为了停止会话共享,我使用了代码
<sessionState mode=”InProc” cookieless=”UseUri”></sessionState>
这工作正常,虽然我的 URL 很尴尬,但没关系。我面临的问题是:如果用户已经登录到应用程序,并且如果用户直接在 Web 浏览器中复制并粘贴 URL 以打开页面,那么用户可以打开页面,因为用户已经有一个活动会话。
但要求是限制 URL 的复制和粘贴以打开页面。在这种情况下,我们必须做什么?
我没有 .cs 页面,因为这是一个旧应用程序,我们有 .aspx 页面,带有 javascript/VB 脚本。
我<sessionState mode="InProc" cookieless="UseUri">
在登录应用程序时遇到的另一个问题,如果用户直接复制 url 并将 URL 粘贴到 Web 浏览器中以在关闭第一个(我们复制 url 的位置)后打开页面,用户仍然可以在不登录的情况下打开页面。示例:http://XXX/YYY/(S(fxiejp3mcnnt3wwob3ytkmbf))/Home/FrameSet.aspx 如果我在关闭打开的窗口(我复制此 uRL 的位置)后粘贴上面的 URL 用户能够打开应用程序。这似乎是错误。请
建议 请建议