【发布时间】:2014-10-22 20:01:56
【问题描述】:
在我的 ASP.NET MVC (5) 应用程序中,没有使用会话来识别用户是否登录。相反,我在查询字符串或隐藏字段中使用了一些加密值。
但刚才我意识到任何人都可以访问浏览器历史记录中的那些仅限用户的页面。
有解决这个问题的办法吗?
更新:大多数 MVC 操作通过 ajax 发送部分 html/json。
更新:
[OutputCache(NoStore = true, Duration = 0, VaryByParam = "None")]
public ActionResult Index()
{
return View(); // I want it from viewing from browser cache.
}
【问题讨论】:
-
“相反,我在查询字符串或隐藏字段中使用了一些加密值。” - 这听起来对我来说非常不安全......
标签: c# asp.net-mvc