使用Session安全吗?

acqy 2006-03-20 01:43:19
对于一个网站管理页面的登录与站点的管理,我有一个问题要请教:
在login.aspx中:
if (userName is correct and password is correct)
{
Session[login] = true;
}
else
{
Session[login] = false;
}
而在每个管理页面上都首先对用户已经登录作判断:
if ((bool)Session[login])
{
//...
}
这样做安全吗?如果不安全或者方法不正确,应该如何做呢?
...全文
218 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
robert2004 2006-03-20
  • 打赏
  • 举报
回复
安全是相对得

关键是人安全不安全


---------------------------
苦海无边 回头无岸
---------------------------

LuoZhiWei2008 2006-03-20
  • 打赏
  • 举报
回复
在Web.config文件里面进行配置采用Form的形式进行登录验证,将密码信息采用VS.net中的加密方式进行加密
chinank 2006-03-20
  • 打赏
  • 举报
回复
应该安全!不过你不放心的话可以给session的值加密存取。
把数据库安全性增加,那才是最关键的部分。
ypzhenxp 2006-03-20
  • 打赏
  • 举报
回复
学习了 顶下
SiaoColumn 2006-03-20
  • 打赏
  • 举报
回复
安全我觉得
mady55 2006-03-20
  • 打赏
  • 举报
回复
判断登录可以用Form认证
aiur2000 2006-03-20
  • 打赏
  • 举报
回复
一般来说没什么问题,反正是程序取,别人得到也没用
time_is_life 2006-03-20
  • 打赏
  • 举报
回复
Session运行在服务器端,很安全

62,074

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧