在web應用中,如果用戶檢查Remember Me
盒我要創建一個cookie並將其保存在數據庫中,並將其分配給用戶(長壽命的cookie)。在任何頁面請求(page_load)上,我檢查這個cookie(如果session爲空)並向DAL請求用戶對象。 如果我使用GUID,它將是唯一的,但問題是如果用戶可以猜測模式,也許他可以通過發送手工製作的cookie來作弊。 創建這樣的文本足夠隨機的最佳實踐(C#示例)是什麼?隨機性與唯一性?
Q
隨機性與唯一性?
1
A
回答
2
您可以使用FormsAuthentication.SetAuthCookie方法(即使您不使用表單身份驗證)。有一個在重新發明輪子;-)
+0
那麼如何找回它,並將其存儲在數據庫中的一個準確的描述? – Xaqron 2010-10-24 10:12:38
+1
通過調用FormsAuthentication.GetAuthCookie。或者更好地使用ASP.NET會話ID(HttpContext.Current.Session.SessionID) – 2010-10-24 10:19:44
相關問題
- 1. PHP密碼存儲與HMAC +隨機數 - 隨機性隨機性重要嗎?
- 2. 隨機唯一對
- 3. 隨機性
- 4. 磁性隨機?
- 5. 字典與唯一性和性能
- 6. dplyr的隨機性
- 7. 隨機性算法
- 8. 隨機性水平
- 9. 繪圖隨機性
- 10. 隨機唯一的Mysql ID
- 11. FoxPro唯一隨機數
- 12. 唯一的隨機ID
- 13. 隨機唯一編號java
- 14. numpy中沒有隨機性。隨機
- 15. Hashtag唯一性
- 16. 運行與國家和隨機性
- 17. Xml屬性唯一性
- 18. 唯一性驗證性能
- 19. Grails:如何生成一個人性化的肯定唯一隨機數
- 20. scipy.signal.detrend中的不準確性/隨機性
- 21. 獲取隨機性的一個字節
- 22. 用numpy.random.choice添加一些隨機性
- 23. GUID的唯一性
- 24. rails acts_as_nested_set唯一性
- 25. 唯一NSManagedObject屬性
- 26. JWT jti唯一性
- 27. 對話唯一性
- 28. Rails測試夾具與唯一性
- 29. JPA ManyToMany與唯一屬性的關係
- 30. 唯一性約束導致與空值
標題沒有點是不是你的問題 – 2010-10-24 10:03:58