1
我在裏面儲存了很多敏感信息。最終用戶可以看到它嗎?ASP.NET MVC - HttpContext.Current在哪裏存儲?
我在裏面儲存了很多敏感信息。最終用戶可以看到它嗎?ASP.NET MVC - HttpContext.Current在哪裏存儲?
不,它不能。在那裏存儲敏感信息是很好的。事實上 - 這就是.net成員資格創建User對象進行身份驗證的地方。
其實沒有。會話信息在您的服務器中。 最終用戶可以看到隱藏的html對象(包括視圖狀態),cookie或查詢字符串