当我注意到这种行为时,我正在测试 MVC SimpleMembership 用户配置文件。
我在 VS2012 中创建了一个带有 Internet 设置的新 MVC 项目。跑项目。"User Name"
通过用户名和密码注册创建一个新用户"Somepassword"
。然后登出。再次登录,但使用了用户名"user name"
和"Somepassword"
. 如果你注意到了I have changed the user name letters with Lower case "U" & "N"
。我尝试了组合,并且在每种情况下,应用程序都以“用户名”下的成员身份登录,尽管在“登录”部分显示了“用户名”(和其他组合)。我有点担心 MVC App 的安全性,有人可以解释为什么 MVC4 Asp-Net 中的这种行为是简单的成员吗?