我正在使用 loginStatus 控件让我的用户注销。我不再为注销过程编写代码(不删除会话、删除 cookie 或重定向用户),只依赖控件的内置代码。
现在我想知道在页面上放置一个 LoginStatus 控件并让它自己完成其余部分是否足够(我的意思是删除会话 cookie 并注销用户)或者我应该处理它的事件并编写代码来删除 cookie 和注销用户。
我读过,即使在通过 LoginStatus 控件注销用户后,我们也应该删除会话 cookie 以避免其他人获取和使用它(劫持它)或在其内容中添加一些字符串(如 IP 或 ...)以避免劫持...是真的吗?