【问题标题】:Using Session variable to protect from unauthorised access is safe or not使用 Session 变量防止未经授权的访问是否安全
【发布时间】:2016-12-05 16:56:43
【问题描述】:

我在 admin.aspx 页面上使用下面的代码来禁止未经授权的用户。

if(Session[admin]! =null) 
{
   //my content here
} 
else
{
    response.redirect(login.aspx)
}

安全吗?

【问题讨论】:

  • 您要做的不仅仅是检查 Session 对象是否为空,不是吗..您需要将其与 if 块中其余代码的外观进行比较.. ?
  • 会话是安全的,但如果您检查用户的身份/角色然后执行此逻辑会更好。

标签: c# mysql asp.net database


【解决方案1】:
猜你喜欢
  • 2015-04-03
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-01-02
  • 1970-01-01
  • 1970-01-01
  • 2012-01-14
相关资源
最近更新 更多