【发布时间】:2012-07-27 17:07:01
【问题描述】:
我正在使用 asp.net 表单版本 4 并使用内置的 FormsAuthentication。 我已选择不保留用户。
FormsAuthentication.RedirectFromLoginPage(userIAmUsing, false);
当我在 IE 和 Firefox 中关闭浏览器时。我的会话变量被破坏,当我返回页面时被要求重新登录。但是,在我的 Chrome 设置中,我选中了“从上次中断的地方继续”设置。当我在 Chrome 中关闭浏览器时,它会根据我(开发人员)的意愿保留 cookie。事实上,即使在我退出我的机器之后,会话仍然存在。 在这种情况下,有没有人知道我作为开发人员可以做些什么来覆盖这种行为并且不允许会话在浏览器关闭后持续存在?换句话说,即使用户检查了该设置,我能否让 Chrome 的行为与其他浏览器完全一样?
【问题讨论】:
-
今天为我提出了这个问题。我发现官方Chrome bug report 上的讨论非常有趣。你可以看到Google's official response 大约一半。显然,他们不会解决这个问题。作为开发人员,我认为我们的手被束缚了。
标签: asp.net security google-chrome session-state