【发布时间】:2016-08-02 23:39:12
【问题描述】:
我的登录页面中有此代码:
Session["user"] = user.Text;
cmd.Parameters.AddWithValue("@user", Session["user"]);
reader = cmd.ExecuteReader();
我看到了这个链接how safe is it to use session variables - asp.net / c#
我想知道我是否需要更改这种登录类型。
我的问题是使用会话是否安全,是否有可能从另一个用户那里窃取会话并以该用户或类似的身份进入网站。
我尝试使用会员资格,但无法更改注册表,因此我转到了 Session。
【问题讨论】:
-
据我所知,会话变量存储在每个用户的服务器上,所以那里是安全的,除非服务器被黑客入侵
-
访问服务器有多难?在 asp.net 中创建登录页面的最佳保护方式是什么?
-
入侵服务器并不容易,保护本地系统是系统管理员的工作。入侵服务器可能就像其最薄弱的安全点一样容易。如果本地系统被黑客入侵,公司可能会遇到比单个应用程序更大的问题。过去我开发了自己的自定义登录逻辑,随着时间的推移,我发现使用开箱即用的会员/身份功能更容易、更好、更安全、更快。谷歌一下,你会发现很多文章帮助你实现它
-
我尝试使用会员,但我无法编辑 createuserwizard 控件..也许你可以在这里帮助我stackoverflow.com/questions/38701388/…