Проблема с сессиями в ASP .NET - PullRequest
2 голосов
/ 04 августа 2010

У меня странная проблема с переменными сеанса.Я храню некоторые учетные данные в переменных сеанса, например:

Session["login"] = "foo";
Session["password"] = "oof";

Страница развернута на определенном сервере.После того, как я вошел в систему на странице, я заметил, что другие пользователи (которые находятся в той же области сети), вызывающие страницу, также вошли в систему!Я думал, что эти данные будут храниться только для меня (я полагаю, сервер отправляет мне некоторые файлы cookie, чтобы убедиться в этом), но это не так?Что происходит?

Спасибо

Ответы [ 2 ]

1 голос
/ 25 ноября 2010

Я бы не рекомендовал хранить пароль в переменной сеанса в целях безопасности.Если вам необходимо использовать переменную сеанса, не храните пароль в виде открытого текста.Вместо этого используйте какой-нибудь метод шифрования.

0 голосов
/ 29 ноября 2010

Проверьте ваш web.config

http://msdn.microsoft.com/en-us/library/h6bb9cz9.aspx

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...