【发布时间】:2009-05-26 14:04:17
【问题描述】:
我目前有一个网站,在注册该网站后,我会为每个成员生成一个唯一的 GUID。在用户登录到网站后,我检查凭据并将 guid 存储在会话中(如果成功),以便向用户显示那里的个人资料/已发布多少帖子等,我运行我的查询到数据库,将用户会话 GUID 传递给获取与它们相关的数据。
任何人都可以确认一个更好的方法吗?
【问题讨论】:
-
@Sam 如果您使用自己的身份验证/授权设置,这是非常好的方法。
我目前有一个网站,在注册该网站后,我会为每个成员生成一个唯一的 GUID。在用户登录到网站后,我检查凭据并将 guid 存储在会话中(如果成功),以便向用户显示那里的个人资料/已发布多少帖子等,我运行我的查询到数据库,将用户会话 GUID 传递给获取与它们相关的数据。
任何人都可以确认一个更好的方法吗?
【问题讨论】:
看看 ASP.Net 中的会员功能:http://msdn.microsoft.com/en-us/library/ms998347.aspx
【讨论】:
这基本上是大多数身份验证/授权系统的工作方式。您可能需要牢记以下几点:
【讨论】: