免费视频淫片aa毛片_日韩高清在线亚洲专区vr_日韩大片免费观看视频播放_亚洲欧美国产精品完整版

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
ASP.NET安全問題--Froms驗(yàn)證的具體介紹(中篇)(6)

ASP.NET安全問題--Froms驗(yàn)證的具體介紹(中篇)

ASP.NET安全問題--Froms驗(yàn)證的具體介紹(中篇)。

   注意:當(dāng)我們調(diào)用RedirectFromLoginPage方法時(shí),RedirectFromLoginPage就創(chuàng)建一個(gè)身份驗(yàn)證的票據(jù),即把用戶的信息寫入票據(jù)中,并且加密,并把票據(jù)寫入cookie,然后就把用戶定位了他們最初請(qǐng)求的頁面。我們只是寫了一行代碼就實(shí)現(xiàn)了很多的功能。

   還有一點(diǎn)就是RedirectFromLoginPage方法的第二個(gè)參數(shù)指出了是否應(yīng)該創(chuàng)建一個(gè)持久性的cookie,即用戶關(guān)閉瀏覽器后依然保留cookie。我們常常實(shí)現(xiàn)"記住我"的功能就是傳入了true.

   當(dāng)我們登錄了之后,要注銷也只要一行代碼:

 protected void btnloginOut_Click(object sender, EventArgs e)
        {
                FormsAuthentication.SignOut();
        }

   Forms驗(yàn)證中的Cookie問題

   之前我們所見到的示例都是利用非持久性的身份驗(yàn)證cookie來維持請(qǐng)求之前的身份驗(yàn)證。這就意味著:如果用戶關(guān)閉瀏覽器,cookie就期滿失效,下次還需要在此登錄。從安全的方面還說,這是個(gè)好事。

  身份驗(yàn)證cookie中保存的身份驗(yàn)證票據(jù)是ASP.NET應(yīng)用程序識(shí)別用戶的工具。例如,如果一個(gè)用戶擁有一個(gè)管理員的有效驗(yàn)證票據(jù),那么我們的ASP.NET網(wǎng)站就會(huì)認(rèn)為這個(gè)用戶就是管理員。

   盡管使用持久化的身份驗(yàn)證cookie風(fēng)險(xiǎn)很大,但是還是有很多的用處的。例如,如果我們只是僅僅為了區(qū)別不同的用戶,而不是對(duì)受限資源的訪問進(jìn)行限制,那么我們就不要求用戶在每次訪問站點(diǎn)時(shí)都登錄,這樣我們就可以利用持久化的cookie,而且創(chuàng)建持久化的cookie也很簡單,如我們之前用的RedirectFromLoginPage,只要把方法的第二個(gè)參數(shù)設(shè)置為true就行了。

   除此之外,創(chuàng)建持久化的身份cookie,我們還可以使用SetAuthCookie,并且把第二個(gè)參數(shù)設(shè)置為true。如下:

本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
進(jìn)攻asp.net - 基于窗體的身份驗(yàn)證 - V6bbs
ASP.NET安全問題--Forms驗(yàn)證的具體介紹(上)
ASP.NET安全問題--Forms驗(yàn)證(后篇)--實(shí)戰(zhàn)篇
ASP.Net 2.0窗體身份驗(yàn)證機(jī)制詳解(FormsAuthentication)
asp.net2.0安全性(驗(yàn)證與授權(quán))
asp.net中的窗體身份驗(yàn)證(最簡單篇)
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服