gpt4 book ai didi

asp.net session 安全

转载 作者:行者123 更新时间:2023-12-01 11:58:07 25 4
gpt4 key购买 nike

如果我在 session 变量中放入一些非常敏感的信息,它的安全性如何?编写恶意页面并对我的应用程序进行 ajax 调用的客户端可以访问它吗?

谢谢。

最佳答案

如果您确实需要在请求之间存储该数据,那么您应该存储在服务器端。

要存储要在请求之间使用的信息,您有以下选项:

  • 隐藏字段:您永远不应该使用它来存储敏感信息,因为用户(或恶意用户)可以获得该信息;
  • ViewState:你应该避免在这里存储敏感信息,但如果你真的,真的需要它,你应该加密 View 状态;
  • Cookies:您不应该使用它来存储敏感信息。和隐藏领域一样,很容易看到里面的信息。
  • session :如果你真的需要存储这些数据,这里是你应该使用的地方。在 IT 世界中,没有什么是安全的,但这是保存信息的更安全的地方。

  • 我想我没有忘记任何事情。

    关于asp.net session 安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4840258/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com