0
我正在構建我的第一個MVC項目之一。 現在我已經到了我正在開發登錄的階段!安全.NET MVC C#,FormsAuthentication
我從來沒有使用FormsAuthentication,我是新來的.. 但如何「愚蠢」 /不安全是它這樣做,如果用戶是有效的:
FormsAuthentication.Initialize();
FormsAuthentication.SetAuthCookie("NameOnCookie", false);
然後我做到這一點,我的控制器的頂部:
[Authorize(Users = "NameOnCookie")]
這是愚蠢的,還是安全的工作方式?! 如果這是一種錯誤的工作方式,請給我方向!
如果它不安全,爲什麼?你怎麼破解它?
謝謝!
「NameOnCookie」是一個特定的用戶名? – Jacob
NameOnCoockie如果用戶是否有效,只需設置一個名稱,這就是思想..... –