我正在创建一个 ASP 网站,并以这种方式存储我的会话:
public List<User> getUser(string username, string password)
{
SELECT * FROM User WHERE Username = @username AND Password = @password
}
List<User> userList = Database.getUser(txtUsername.Text, txtPassword.Text)
foreach(User u in userList)
{
Session["Username"] = u.Username;
}
这是存储会话的好方法吗?它可以被黑客入侵或使用 cookie 进行类似的操作吗?
还是你们更喜欢我?
谢谢!