ASP.net检查用户是否登录Jquery Ajax

时间:2013-07-29 18:40:55

标签: jquery asp.net

我一直在玩JQuery ajax和ASP.Net webservice。我想使用这个组合来做更多信息而不是查找信息。如果无法检查用户是否已登录,我想在订单中添加行,并执行其他可能会打开安全漏洞的内容。
在运行ajax之前进行Javascript用户检查不会屏蔽半识别黑客的攻击。我是否必须使用ASP.net控件来完成所有重要的数据输入?

2 个答案:

答案 0 :(得分:3)

Ajax请求将所有相同的标头(包括身份验证Cookie)发送为正常请求。只需根据尝试的操作和特定数据验证用户,您就可以了。

答案 1 :(得分:1)

您需要验证(在服务器端)当前用户是否已登录。只需在Controller或Method上放置[Authorize] attribute,就可以轻松使用MVC。