0
私は最初のMVCプロジェクトの1つを構築しています。 今、私はログインを開発している段階に来ました!セキュリティ.NET MVC C#、FormsAuthentication
私はをFormsAuthenticationを使用したことがない、と私はこれに新しいです.. しかし、どのように「愚か」/安全でないユーザーが有効であれば、それはこれを行うことです。
FormsAuthentication.Initialize();
FormsAuthentication.SetAuthCookie("NameOnCookie", false);
そして私はこれを行う、中私のコントローラの上部:
[Authorize(Users = "NameOnCookie")]
これはダムですか、それとも安全な方法ですか? もしそれが間違った働き方であれば、私に指示を与えてください!
そして、その理由が安全でない場合は?どうやってそれを裂くことができる?
ありがとうございます!
"NameOnCookie"は特定のユーザー名ですか? – Jacob
NameOnCoockieユーザーが有効かどうかを設定した名前だけです。 –