最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Asp.net中安全退出時清空Session或Cookie的實例代碼

 更新時間:2016年11月30日 09:51:15   作者:小離子  
網(wǎng)站中點擊退出,如果僅僅是重定向到登錄/出頁面,此時在瀏覽器地址欄中輸入登錄后的某個頁面地址如主頁,你會發(fā)現(xiàn)不用登錄就能訪問,這種退出并不安全了,下面通過本文給大家介紹安全退出時清空Session或Cookie的實例代碼

概覽:

網(wǎng)站中點擊退出,如果僅僅是重定向到登錄/出頁面,此時在瀏覽器地址欄中輸入登錄后的某個頁面地址如主頁,你會發(fā)現(xiàn)不用登錄就能訪問。這種所謂的退出并不是安全的。

那么怎樣做到安全退出呢?

那就是點擊退出后清空相應的Session或Cookie。

清空Session的代碼:

Session.Clear();
Session.Abandon();

清除Cookie的正確代碼(假設Cookie名稱為UserInfo):

if (Request.Cookies["UserInfo"] != null)
{
Response.Cookies["UserInfo"].Expires = DateTime.Now.AddDays(-1);
}

如果需要清除所有Cookie,則遍歷:

for (int i = 0; i <Response.Cookies.Count; i++)
{
Response.Cookies[i].Expires = DateTime.Now.AddDays(-1);
}

清除Cookie的錯誤代碼(假設Cookie名稱為UserInfo):

if (Request.Cookies["UserInfo"] != null)
{
Response.Cookies.Remove("UserInfo");
}

你會發(fā)現(xiàn),這樣處理后,Cookie依然存在,為什么就是刪不掉呢?我們?nèi)タ纯?NET的HttpCookieCollection實現(xiàn)源碼:

public void Remove(string name)
{
if (this._response != null)
{
this._response.BeforeCookieCollectionChange();
}
this.RemoveCookie(name);
if (this._response != null)
{
this._response.OnCookieCollectionChange();
}
}

這個操作在HttpCookieCollection這個集合里面刪除了cookie,當服務器將數(shù)據(jù)傳輸?shù)娇蛻舳说臅r候,不會包含這個已經(jīng)在服務端刪除了的Cookie的任何信息,瀏覽器也就不會對它做任何改變(remove方法只是不讓服務器向客戶機發(fā)送那個被刪除的cookie,與此cookie留不留在客戶機里無關)。所以cookie刪除不掉的情況就出現(xiàn)。

既然Response.Cookies.Remove沒有辦法實現(xiàn)我們需要的效果,為什么微軟還有留著呢,因為CookieCollection實現(xiàn)ICollection接口,romove是必須實現(xiàn)的方法,盡管它沒多大的實際價值。而集合的romove也應該是這樣的實現(xiàn)方式,只不過微軟在寫MSDN的時候,描述得太不清楚了,給我們造成了不小的麻煩。

下面就總結下實現(xiàn)安全退出的幾種方式:

1).用Linkbutton,Button等服務器控件實現(xiàn)退出

這種方式最好處理:直接在服務器控件對應的事件里編寫清空Session或Cookie的代碼即可。

2).用<a>注銷</a>等HTML標記實現(xiàn)退出

對于<a></a>這個特殊標記,可以這樣實現(xiàn): <a href="logout.aspx">注銷</a> ,在logout.aspx的Page_Load事件中編寫清空Session或Cookie的代碼即可。

對于<a></a>等HTML標記,可以在HTML標記的相應client事件中用Js-Ajax,或者jQuery-Ajax,在一般處理程序(.ashx)中編寫清空Session或Cookie的代碼即可。

對于<a></a>等HTML標記,還可以這樣:在當前頁面添加一個服務器控件如Button,用div包含,并讓其隱藏(注意:隱藏不可見,不能通過服務器屬性Visible=False,只能通過設置div的display:none;來實現(xiàn)),在Button的服務器事件Cilck里編寫清空Session或Cookie的代碼;然后在HTML標記的相應client事件中用Js或者jQuery調(diào)用Button控件的Click事件即可(通過服務器屬性Visible=False設置Button隱藏,Js或者jQuery調(diào)用Button控件的Click事件將失效)。

以上所述是小編給大家介紹的Asp.net中安全退出時清空Session或Cookie的實例代碼,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!

相關文章

最新評論

雷州市| 云南省| 绥滨县| 磐石市| 白银市| 晋江市| 延长县| 唐海县| 南开区| 麻江县| 环江| 巴彦县| 梁山县| 安仁县| 治多县| 周宁县| 新河县| 垣曲县| 昭通市| 昭苏县| 安新县| 呼和浩特市| 葵青区| 白山市| 苏尼特左旗| 博野县| 长寿区| 文昌市| 盐源县| 仪陇县| 雅江县| 华容县| 南阳市| 正蓝旗| 开原市| 江陵县| 滦南县| 绍兴市| 宁城县| 罗山县| 土默特左旗|