【发布时间】:2013-02-10 14:19:29
【问题描述】:
我注意到,如果用户仍然登录或拥有持久性 cookie,即使他在数据库中被“禁止”或禁用(用户表标志),用户仍然可以访问所有内容,直到该 cookie 消失或用户退出网站。伟大的安全权利。
所以我正在组合一个 ActionFilterAttribute 来检查这个,对我来说令人不安的是我必须为他的 ActionFilterAttribute 应用到的每个控制器访问数据库。必须有更好的方法来做到这一点,但我还没有找到。
任何想法都会很棒..
【问题讨论】:
标签: asp.net-mvc-3