gpt4 book ai didi

asp.net-mvc - 如何使用 ASP.NET MVC 实现 "Logout"链接?

转载 作者:行者123 更新时间:2023-12-05 08:15:11 25 4
gpt4 key购买 nike

这似乎是一个非常愚蠢的问题,但我正试图找出最好的方法来做到这一点。您是否会简单地重定向到/Logout 页面并让 Controller 调用 FormsAuthentication.SignOut 函数?

这是我的第一个想法,但后来我想知道它是否会被第三方网站滥用。假设有人刚刚决定发布指向您的/Logout 页面的链接。用户将退出您的应用程序。有什么好的方法可以防止这种情况发生吗?

最佳答案

如果您担心用户通过使用恶意链接意外注销您的应用程序,您可以检查 Referrer 以确保注销来自您的站点(或者在用户只需键入 URL。

我实际上并不担心这一点,因为注销某人很烦人,但不一定存在安全风险。

关于asp.net-mvc - 如何使用 ASP.NET MVC 实现 "Logout"链接?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/220393/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com