【发布时间】:2011-05-17 10:22:57
【问题描述】:
我想知道使用 FormsAuthentication.SetAuthCookie() 在 cookie 中仅存储 UserId(数据库中的主键)并将其保存为持久 cookie 是否安全?
我见过很多人们保存用户名的例子,但是 this(userId) 可能是一个或两个数字,我想这会让它更容易获得。 所以我的问题是我应该这样做吗?如果不是,为什么?如果我只是保存用户名会更好吗? (也可以是一个短名称)
【问题讨论】:
标签: c# security asp.net-mvc-2 encryption cookies