【问题标题】:Does storing the username in the session['user'] safe? c# asp.net将用户名存储在 session['user'] 中是否安全? c#asp.net
【发布时间】:2012-10-09 18:29:54
【问题描述】:

我在使用 C# 的 Web 应用程序 asp.net 中有以下代码:

            bool isValid = pc.ValidateCredentials(username.Text, password.Text);
            if (isValid == true)
            {
                Session["user"] = username.Text;
            }

username 实际上是一个文本框。最终用户将键入他们的用户名和密码,这将使用PrincipalContext pc 对 AD (Active Directory) 服务器进行身份验证。

所以,我想知道它是否安全,或者是否需要对上述代码进行改进以使其更安全?

【问题讨论】:

    标签: c# asp.net security session


    【解决方案1】:

    是的,将用户名存储在会话中是安全的,因为会话存储在服务器上。另一方面,您可能想阅读有关 Forms Authentication 的信息,以确保您没有重新发明一些轮子。

    【讨论】:

      猜你喜欢
      • 2016-05-07
      • 1970-01-01
      • 2011-06-01
      • 2010-12-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-05-17
      • 1970-01-01
      相关资源
      最近更新 更多