Безопасные вызовы ajax в классическом asp = сеанс? - PullRequest
0 голосов
/ 29 марта 2011

Я начинаю вызывать веб-страницы ASP и .NET из классического приложения asp, используя Ajax, но я не знаю, как убедиться, что пользователи авторизованы для вызова метода.

Будет классическимСтраницы asp, вызываемые из клиентского скрипта, сохраняют переменные сеанса вызывающей стороны?

Следует ли модифицировать приложение ASP для выполнения сеанса в БД и использовать это значение?

1 Ответ

0 голосов
/ 29 марта 2011

В классическом ASP сеанс будет сохраняться до истечения срока его действия. Так что да, это может быть вызвано из клиентского скрипта.

Классические сеансы ASP не совместимы с сеансами .NET.

При этом лучшее решение - использовать БД для обеспечения безопасности пользователей.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...