我们的组织有一个用于表单身份验证的中央解决方案。我正在尝试实现一个使用此外部 URL 的 ASP.Net MVC 应用程序 - 它一直工作到 RC!被释放了……
这是正在发生的事情
在 ActionAttribute 扩展中
如果未找到,我检查 s session var 检查是否找到请求数据卡盘,如果未找到则设置 session var - 如果找到则重定向到外部 URL 继续。
问题是,直到我更新到 RC1,这才有效。从那时起,有太多请求被发送到外部 URL,以至于它检测到 DoS 攻击并将我拒之门外!
我删除了重定向代码并将其替换为 Forms Auth 的 web.config 更改 - 同样的事情发生了......