[讨论]关于Session的安全性!
这几天做了一个东东是关于用户管理的,里面用了不少的Session,但是现在老在为Session提心。各位发表一下自己对Session的看法及安全性相关的意见。
我的Web.config设置为10分钟自动关闭,并且每次用完以后我都有关闭对话。并且现在用的是服务器线程。也想请问一下,这种方法是否安全…………对用户的密码,采用了MD5码的加密。
这几天做了一个东东是关于用户管理的,里面用了不少的Session,但是现在老在为Session提心。各位发表一下自己对Session的看法及安全性相关的意见。
我的Web.config设置为10分钟自动关闭,并且每次用完以后我都有关闭对话。并且现在用的是服务器线程。也想请问一下,这种方法是否安全…………对用户的密码,采用了MD5码的加密。
2007-03-29 00:48
2007-03-29 01:05

2007-03-30 05:10
,我苦啊,偶是敢努而不敢言,他是偶的直接上级
。…………今天上午又改代码,差点没弄死我。权限的回传这个比较好解决,现在就是密码一定要在总的模块里验证这个让我很头痛。如果效率高一些的话我想可能用存储过程会好些,这样我想应该相对安全性会比直接用Session要安全和可靠,现在还在考虑这个方案的可行性,各位给点意见,谢了!

2007-03-30 15:18

2007-03-31 04:46
我看了微软件的官方介绍,具体的就不知道了。呵呵!不好意思,这两天和朋友自驾游去了。

2007-04-02 01:12