刷新页面后如何避免记录用户更改?

时间:2011-12-06 09:07:27

标签: c# asp.net

我在我的应用程序中使用FormsAuthentication.SetAuthCookie方法。在客户端登录后,我正在设置 FormsAuthentication.SetAuthCookie(txtUserNo.Text.Trim(),false);

并在web.config文件中设置

    <authentication mode="Forms">
        <forms loginUrl="PasswordEntry.aspx" path="/" timeout="1"></forms>
    </authentication>

1分钟后(页面刷新)我收到管理员数据。不对。请告诉我问题出在哪里?和解决方案。

提前致谢。 勒凯什。

1 个答案:

答案 0 :(得分:0)

禁用默认情况下启用的slidingExpiration,并在每次请求时再续订您的身份验证凭证一分钟:

<authentication mode="Forms">
    <forms 
        loginUrl="PasswordEntry.aspx" 
        path="/" 
        timeout="1" 
        slidingExpiration="false" />
</authentication>