【发布时间】:2012-08-02 20:10:03
【问题描述】:
在 ASP.NET Web 应用程序中,我有 login.aspx。 我强制每个用户通过 Login.aspx 访问,在 web.config 上设置:
<authentication mode="Forms">
<forms name="coockie_aut" loginUrl="login.aspx" protection="All" path="/" timeout="60" slidingExpiration="true"/>
</authentication>
我的问题是: 使用表单身份验证和 loginurl,是否可以防止在不访问第一个 Login.aspx 的情况下尝试破解任何网页?是不是说allwaysallways那里会被强制先访问Login.aspx?
【问题讨论】: