asp.net应用的业务操作验证机制

来源:互联网 发布:rsa算法加密过程 编辑:程序博客网 时间:2024/05/16 16:12

这是一个老问题。

设想这样一个场景:某用户登录后,在会话中记录了当前用户的标识,但该用户可能通过浏览器重放不属于自己的应用链接,非法进入应用界面。

 

在应用中指定的跳转才是合法的跳转。

原创粉丝点击