【发布时间】:2010-12-30 10:58:00
【问题描述】:
我们有一个供客户使用的私人网站。客户经常告诉我们他们看到了另一个用户的个人资料。
我们的身份验证过程如下所示: 凭据 -> 检查数据库表 -> 保存在 Session 中的 UserId。
据我了解,用户以某种方式切换到另一个用户的会话。谁能说出至少一种可能性?
【问题讨论】:
-
这里有类似的问题。试试那里提出的解决方案。 stackoverflow.com/questions/1646274/…
-
正如您所解释的,用户应该不可能获得彼此的会话。但也许你应该发布一些代码。
-
感谢您的指导。在 web.config 中关闭了输出缓存。希望能解决问题。
-
如果你能发布一些代码,它可能会有所帮助。