セッション変数にいくつかの値を格納する予定のWebアプリケーションを開発しています。セッション変数を使用する予定の主な理由は、DBアクセスの一部を減らすことです(ユーザーあたり500バイトのデータが最大であります)。ASP.NETセッション変数を保護するための注意
ユーザーがセッションIDキーを持っていると仮定した場合、ユーザーはセッションコレクションで非表示にする変数にアクセスできません。また、私はViewStateの約世話をする必要があります(私はこのアプリでそれをオフにする予定が、知っていいだろう)私は、ユーザーが私は隠す変数にアクセスできないことをしなければならないものを
「アクセス」を定義します。ユーザーが別のユーザーのセッションIDを盗み出して、ページ上にセッションの内容を表示している場合は、アクセスのタイプですか? –