【发布时间】:2010-10-23 09:20:51
【问题描述】:
我通过创建Default.aspx 和名为login.aspx 的自定义登录页面来实现表单身份验证。如果未经身份验证的用户浏览到Default.aspx,他们将被重定向到login.aspx,并且只有在找到与提供的凭据匹配时,用户才会被重定向到default.aspx。
但是在使用 Firefox 时,似乎所有浏览器实例都使用相同的身份验证 cookie 实例,因此如果浏览器 B1 中的用户以用户 U1 身份登录,那么所有访问该 Web 应用程序的浏览器实例都将以用户身份登录U1。因此,如果例如浏览器实例 B1 第一次请求 Default.aspx,它将立即被授予访问权限。
1234563以用户 U2 登录。
我怎样才能防止这种行为,以便每个浏览器实例都能收到自己的身份验证 cookie?
【问题讨论】:
-
请清楚您所说的“浏览器实例”是什么意思。您是否启动了一个新的 firefox.exe 进程?
-
是的,我的意思是启动新的 firefox.exe(尽管现在事实证明实际上并没有启动新进程)
标签: asp.net authentication forms-authentication