在Session中存储用户身份验证

时间:2013-05-13 18:11:48

标签: asp.net-mvc-4

当用户登录我的网站时:

Session["User"] = new User(Name);

查看网页访问者是否已登录:

if(Session["User"] != null) {
    //Session["User"].Name is logged in!
}

这样安全吗?客户端是否有任何修改会话变量的方法?

1 个答案:

答案 0 :(得分:0)

请参阅我的回答here

简短的回答是:表单身份验证更加安全。