1
我在里面储存了很多敏感信息。最终用户可以看到它吗?ASP.NET MVC - HttpContext.Current在哪里存储?
我在里面储存了很多敏感信息。最终用户可以看到它吗?ASP.NET MVC - HttpContext.Current在哪里存储?
不,它不能。在那里存储敏感信息是很好的。事实上 - 这就是.net成员资格创建User对象进行身份验证的地方。
其实没有。会话信息在您的服务器中。 最终用户可以看到隐藏的html对象(包括视图状态),cookie或查询字符串