日韩黑丝制服一区视频播放|日韩欧美人妻丝袜视频在线观看|九九影院一级蜜桃|亚洲中文在线导航|青草草视频在线观看|婷婷五月色伊人网站|日本一区二区在线|国产AV一二三四区毛片|正在播放久草视频|亚洲色图精品一区

分享

ASP.NET安全問題--Froms驗(yàn)證的具體介紹(中篇)(6)...

 deargem 2009-11-11

ASP.NET安全問題--Froms驗(yàn)證的具體介紹(中篇)

ASP.NET安全問題--Froms驗(yàn)證的具體介紹(中篇)。

   注意:當(dāng)我們調(diào)用RedirectFromLoginPage方法時(shí),RedirectFromLoginPage就創(chuàng)建一個(gè)身份驗(yàn)證的票據(jù),即把用戶的信息寫入票據(jù)中,并且加密,并把票據(jù)寫入cookie,然后就把用戶定位了他們最初請(qǐng)求的頁面。我們只是寫了一行代碼就實(shí)現(xiàn)了很多的功能。

   還有一點(diǎn)就是RedirectFromLoginPage方法的第二個(gè)參數(shù)指出了是否應(yīng)該創(chuàng)建一個(gè)持久性的cookie,即用戶關(guān)閉瀏覽器后依然保留cookie。我們常常實(shí)現(xiàn)"記住我"的功能就是傳入了true.

   當(dāng)我們登錄了之后,要注銷也只要一行代碼:

 protected void btnloginOut_Click(object sender, EventArgs e)
        {
                FormsAuthentication.SignOut();
        }

   Forms驗(yàn)證中的Cookie問題

   之前我們所見到的示例都是利用非持久性的身份驗(yàn)證cookie來維持請(qǐng)求之前的身份驗(yàn)證。這就意味著:如果用戶關(guān)閉瀏覽器,cookie就期滿失效,下次還需要在此登錄。從安全的方面還說,這是個(gè)好事。

  身份驗(yàn)證cookie中保存的身份驗(yàn)證票據(jù)是ASP.NET應(yīng)用程序識(shí)別用戶的工具。例如,如果一個(gè)用戶擁有一個(gè)管理員的有效驗(yàn)證票據(jù),那么我們的ASP.NET網(wǎng)站就會(huì)認(rèn)為這個(gè)用戶就是管理員。

   盡管使用持久化的身份驗(yàn)證cookie風(fēng)險(xiǎn)很大,但是還是有很多的用處的。例如,如果我們只是僅僅為了區(qū)別不同的用戶,而不是對(duì)受限資源的訪問進(jìn)行限制,那么我們就不要求用戶在每次訪問站點(diǎn)時(shí)都登錄,這樣我們就可以利用持久化的cookie,而且創(chuàng)建持久化的cookie也很簡單,如我們之前用的RedirectFromLoginPage,只要把方法的第二個(gè)參數(shù)設(shè)置為true就行了。

   除此之外,創(chuàng)建持久化的身份cookie,我們還可以使用SetAuthCookie,并且把第二個(gè)參數(shù)設(shè)置為true。如下:

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多