Jag*_*ggu 2 c# asp.net asp.net-4.0 c#-4.0
我有一个登录系统,我必须编码.但我不明白的是,即使没有记住我,我还必须在客户机上存储cookie吗?如果我将所有必需的信息存储在Session本身并使用它来检查我的BasePage以查看用户是否经过身份验证,那么这不是更好和"安全"吗?
如果要记住我的功能,那么它将需要cookie,对吧?请详细说明一下.
是的,你会,或者你必须在你创建的每个链接的查询字符串上携带一些东西.网络编程完全是无状态的.你真的不知道用户在请求什么页面或登录的是什么,除非你每次都给客户端(浏览器)发送回服务器的东西.
如果你要求的是"www.example.com/page.aspx",那么你不知道那是我,我的兄弟,我的猫,还是其他随便的人.为了知道请求该页面的是ME(并因此被授权使用它),您必须使用会话cookie或在查询字符串上传递值.
| 归档时间: |
|
| 查看次数: |
516 次 |
| 最近记录: |