【发布时间】:2009-11-03 15:58:24
【问题描述】:
我正在为我的 Web 应用程序编写一个数据库身份验证系统,它是用 ASP.NET MVC 编写的。当有人授权时,它应该将他的用户名保存在 cookie 中。仅使用 HttpResponse.Cookies` 来保存其值为用户名的 cookie 是否安全?不会是伪造的吧?
只保存用户名...这是正确且安全的方法吗?或者我应该保存整个用户对象(如果这实际上可能的话)?
谢谢你,对不起我的英语。
【问题讨论】:
标签: c# asp.net asp.net-mvc authentication