|
4
|
| Dylan Beattie · 技术社区 · 17 年前 |
|
|
1
3
我不相信这些饼干已经被检查过了,我也不确定这是否是故意的。 CookieContainer code from this post 类上的自定义authorize属性,如下所示:
My AppCookies.cs只有一个这样的UserId方法(自动解析为int/null):
然后确保您的web.config设置为指向您的登录页面,如下所示:
这意味着在我的控制器中,要获取用户ID,我需要执行以下操作来检索我的cookie:
|
|
|
2
3
我相信正是出于安全方面的考虑,他们才采取了以下行动: 斯蒂芬·沃尔特帖子中的评论 ASP.NET MVC Tip 15 User Input in Sheep's Clothing ,尤其是他的评论 here
再加上如何从各种action builder类调用这些方法的复杂性。 除了Stephen的帖子之外,我似乎找不到任何关于控制器行为的明确文档,所以我猜它是“悄悄删除”的。 |
|
|
3
0
除了显而易见的 security implications 当然,您最好在操作上使用Authorize属性,指示在执行操作之前应该对用户进行身份验证。 最后,我认为(希望)微软已经关闭了这个网站,因为这是一个相当大的安全问题。如果是这样的话,你应该考虑重写你的应用程序,以符合这一点。 |
|
|
Andrus · 如何在Linux中阅读期刊 1 年前 |
|
|
Miranda · 读取xml文件时路径错误中有非法字符 1 年前 |
|
|
Primdonm · 如何将自定义列表中的字符串值格式化为货币格式? 2 年前 |
|
|
Kiryl · Sitecore中自己的控制器 2 年前 |
|
|
Farid · 如何从数据库中填充Resource.resx文件值? 2 年前 |