【发布时间】:2012-10-09 18:29:54
【问题描述】:
我在使用 C# 的 Web 应用程序 asp.net 中有以下代码:
bool isValid = pc.ValidateCredentials(username.Text, password.Text);
if (isValid == true)
{
Session["user"] = username.Text;
}
username 实际上是一个文本框。最终用户将键入他们的用户名和密码,这将使用PrincipalContext pc 对 AD (Active Directory) 服务器进行身份验证。
所以,我想知道它是否安全,或者是否需要对上述代码进行改进以使其更安全?
【问题讨论】:
标签: c# asp.net security session