【发布时间】:2013-11-17 22:33:55
【问题描述】:
如果有人登录,我会保存 2 个会话。
Session["userid"]
Session["nickname"]
Session["userid"] 用于从数据库中检索有关用户的数据。
Session["nickname"] 用于将用户重定向到他的个人资料页面
(例如:www.test.com/mike(在这种情况下,''Mike'' 是昵称)。
我想知道这个想法是否安全?是否建议这样做,还是有其他更好的选择?
【问题讨论】:
-
您的意思是“在这种情况下,''Mike'' 是 昵称”,对吗?
-
糟糕,我指的是昵称,而不是用户名。谢谢。
-
你不需要存储用户id,只要登录到任何页面使用Membership.GetUser(HttpContext.Current.User.Identity.Name).ProviderUserKey就可以检索到
-
@andleer 会话并非本质上是安全的。直接抓取 cookie 或嗅探网络,您就可以冒充其他用户。
标签: c# asp.net security session web