【发布时间】:2011-03-04 14:10:51
【问题描述】:
我正在开发将当前用户和用户角色存储到会话状态(System.Web.SessionState.HttpSessionState Page.Session)的应用程序。
if (Session["username"] == null)
Session.Add("username", User.Identity.Name);
if (Session["isAdministrator"] == null)
Session.Add("isAdministrator", User.IsInRole(domain + "\\Domain Admins"));
在我在代码中检查这些会话状态以授予某些执行权限后:
if ((bool)Session["isAdministrator"] || computer.Administrators.Contains(Session["username"].ToString()))
接下来我的问题是:这种机制有多安全?是否可以使用一些 JavaScript 或其他方式更改会话状态?
谢谢:)
【问题讨论】:
标签: c# javascript session-state