gpt4 book ai didi

c# - 用户可以伪造 User.Identity.GetUserId() 吗?

转载 作者:太空宇宙 更新时间:2023-11-03 10:25:36 25 4
gpt4 key购买 nike

用户可以伪造 User.Identity.GetUserId() 吗?或者假设它总是返回一个用户存在或 null 的 UserId 是否安全?

最佳答案

使用 ASP.Net Identity,这些详细信息是由 Web 服务器加密并存储在 cookie 中的声明。

它有多安全?这是一个过于宽泛和基于观点的东西,无法进入这里,但这可能具有一定的相关性:How secure is ASP.NET Identity session cookie?

足以说明用户发送虚假用户 ID 并非易事。

关于c# - 用户可以伪造 User.Identity.GetUserId() 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31690004/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com