【发布时间】:2016-12-05 16:56:43
【问题描述】:
我在 admin.aspx 页面上使用下面的代码来禁止未经授权的用户。
if(Session[admin]! =null)
{
//my content here
}
else
{
response.redirect(login.aspx)
}
安全吗?
【问题讨论】:
-
您要做的不仅仅是检查 Session 对象是否为空,不是吗..您需要将其与 if 块中其余代码的外观进行比较.. ?
-
会话是安全的,但如果您检查用户的身份/角色然后执行此逻辑会更好。