在我的网站中,我使用会话变量来维护登录表单中的“电子邮件”字段值,为了注销,我将用户重定向到另一个页面并将会话变量设置为 null。我的问题是:以这种方式实现登录和注销过程是否安全?以及在以下程序中执行此操作的最佳方法是什么
public partial class Staff : System.Web.UI.Page
{
protected void Page_Load(object sender, EventArgs e)
{
string value = Session["email"].ToString();
Classes.AddAddress addcuid = new Classes.AddAddress(value);
staffNamelbl.Text = addcuid.addStaffName().ToString();
}
}
}
public partial class Logout : System.Web.UI.Page
{
protected void Page_Load(object sender, EventArgs e)
{
Session["email"] = null;
Response.Write("you logged out from system!");
}
}