CSDN首页 空间 新闻 论坛 Blog 下载 读书 网摘 搜索 .NET Java 视频 接项目 求职 在线学习 买书 程序员 通知
IBM Rational 系统开发最佳实践工具包 WebSphere MQ 最佳实践 TOP 15
CSDN社区
搜索 收藏 打印 关闭
CSDN社区 >  .NET技术 >  ASP.NET

使用Session安全吗?

楼主acqy(Just Programmer)2006-03-20 13:43:19 在 .NET技术 / ASP.NET 提问

对于一个网站管理页面的登录与站点的管理,我有一个问题要请教:  
  在login.aspx中:  
  if   (userName   is   correct   and   password   is   correct)  
  {  
          Session[login]   =   true;  
  }  
  else  
  {  
          Session[login]   =   false;  
  }  
  而在每个管理页面上都首先对用户已经登录作判断:  
  if   ((bool)Session[login])  
  {  
      //...  
  }  
  这样做安全吗?如果不安全或者方法不正确,应该如何做呢? 问题点数:50、回复次数:8Top

1 楼time_is_life(今夜太冷:http://timeislife.blog.sohu.com)回复于 2006-03-20 13:48:06 得分 10

Session运行在服务器端,很安全Top

2 楼aiur2000(破愿立志别故里,荆棘南下思北风)回复于 2006-03-20 13:53:14 得分 8

一般来说没什么问题,反正是程序取,别人得到也没用Top

3 楼mady55(小马哥)回复于 2006-03-20 13:57:32 得分 8

判断登录可以用Form认证Top

4 楼SiaoColumn(池水)回复于 2006-03-20 14:00:37 得分 5

安全我觉得Top

5 楼ypzhenxp(走路看着电线杆就撞美女身上了)回复于 2006-03-20 14:13:14 得分 5

学习了   顶下Top

6 楼chinank(中国南开)回复于 2006-03-20 14:21:14 得分 5

应该安全!不过你不放心的话可以给session的值加密存取。  
    把数据库安全性增加,那才是最关键的部分。Top

7 楼LuoZhiWei2008(追梦)回复于 2006-03-20 14:25:06 得分 5

在Web.config文件里面进行配置采用Form的形式进行登录验证,将密码信息采用VS.net中的加密方式进行加密Top

8 楼robert2004(我能发财)回复于 2006-03-20 17:26:32 得分 4

安全是相对得  
   
  关键是人安全不安全  
   
   
  ---------------------------  
  苦海无边   回头无岸  
  ---------------------------  
   
  Top

相关问题

  • session的安全?
  • SOS! php的session安全性。
  • 讨论Session的安全性
  • 请问各位高手如果客户端关闭了cookie,如何还能安全的使用session呢??
  • 怎样安全地使用CArray类?
  • session验证登陆安全吗?
  • web安全,session有域的概念吗?
  • 使用session
  • 使用session
  • session的使用?

关键词

  • 安全
  • 管理
  • 登录
  • login
  • session

得分解答快速导航

  • 帖主:acqy
  • time_is_life
  • aiur2000
  • mady55
  • SiaoColumn
  • ypzhenxp
  • chinank
  • LuoZhiWei2008
  • robert2004

相关链接

  • CSDN .NET频道
  • .NET类图书
  • C#类图书
  • .NET类源码下载

广告也精彩

反馈

请通过下述方式给我们反馈
反馈
提问
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|问题报告
北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号
世纪乐知(北京)网络技术有限公司 提供技术支持
Copyright © 2000-2008, CSDN.NET, All Rights Reserved
GongshangLogo