【发布时间】:2014-01-18 18:49:37
【问题描述】:
这是一个普通的 ASP.NET 应用程序,使用 SQL Membership Provider 进行身份验证。虽然应用程序大部分时间运行良好。我们最近看到用户抱怨说他们正在查看其他用户的帐户。
我很确定并再次确认我直接在代码中使用 HttpContext.Current.User.Identity.Name 来获取用户信息。因此,在繁重的负载下,我会返回不同的用户名。
有没有人遇到过类似的问题?有可能的原因吗?
应用程序在 ASP.NET 4.0 中运行,Web 窗体,没有缓存,没有在代码中处理任何 cookie,没有嗅探 cookie 的 Javascript。
我看到这两个链接的链接大致相同,但没有发布答案。
http://bytes.com/topic/asp-net/answers/324385-serious-issue-httpcontext-current-user-identity-name
http://www.experts-exchange.com/Web_Development/Miscellaneous/Q_21105924.html
【问题讨论】:
-
请多描述一下您的应用程序。您是否使用任何自定义缓存(因此可能会在缓存中捕获一个用户的数据或 .ASPXAUTH 响应 cookie 并将其提供给后续访问者)?如果您在服务器上运行 Windows 更新,是否表明您已完全修补?什么版本的 ASP.NET?等等..
-
更新了答案,我会检查服务器中的更新。
-
您解决了吗?如果有,怎么做?
-
你好,我也有同样的问题,你找到解决办法了吗?
标签: asp.net httpcontext