【问题标题】:Randomness vs Uniqueness?随机性与唯一性?
【发布时间】:2011-04-29 19:08:11
【问题描述】:

在 Web 应用程序中,如果用户选中 Remember Me 框,我将创建一个 cookie 并将其保存在数据库中并将其分配给用户(长期 cookie)。在任何页面请求(page_load)上,我都会检查这个 cookie(如果会话为空)并向 DAL 询问用户对象。 如果我使用 GUID,它将是独一无二的,但问题是用户是否可以猜出模式,也许他可以通过发送手工制作的 cookie 来作弊。 创建这样一个足够随机的文本的最佳实践(C# 示例)是什么?

【问题讨论】:

  • title 不能准确描述您的问题

标签: c# asp.net string random unique


【解决方案1】:

您可以使用 FormsAuthentication.SetAuthCookie 方法(即使您不使用表单身份验证)。重新发明轮子没有意义;-)

【讨论】:

  • 那如何检索并存入数据库?
  • 通过调用 FormsAuthentication.GetAuthCookie。或者更好地使用 ASP.NET 会话 ID (HttpContext.Current.Session.SessionID)
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-11-17
  • 1970-01-01
  • 2019-09-19
  • 1970-01-01
  • 2011-12-26
  • 2014-12-12
相关资源
最近更新 更多