摘要: 引言 前一段时间有两个朋友问我,为什么在HttpModule中无法获得到Session值,因为他们希望自定义一个HttpModule,然后在其中 获取Session来进行用户验证。我奇怪为什么不使用.Net Framework已经提供的验证机制,而要和Asp时一样,自己手工进行cookie+Session验证?我们是基于.Net Framework这个平台进行编程,所以我觉得,在很多情况下,使用Framework已经建立好的机制会显著地提高工作效率,而且.NET Framework内置的验证机制通常也更加安全。 .Net提供了一整套的验证和授权机制,这里验证和授权是不同的概念,验证(A... 阅读全文
posted @ 2012-03-28 21:43 my favorite 阅读(424) 评论(1) 推荐(0) 编辑