我一直都用Session来保存用户信息,然后再具体......
可是如果使用Form来验证又有什么好处呢?和直接使用Session有什么不同呢?

解决方案 »

  1.   

    你用session可以实现注销功能吗?
    你可以让如果别人不登陆就不可以访问一些页面吗?我只知道这些简单的应用
      

  2.   

    Form验证会自动帮你创建Session和Cookie,如:User.Identity.Name 实际上就是服务器创建的,并且可以记住状态,你可以调用他的类。
      

  3.   

    有没有好的例子瞧瞧,听说IBuySpy的安全验证很值得学习,你去找找吧
      

  4.   

    那如果直接用Session来保存用户登陆信息来验证这样不是更方便呢?何必要使用Form来验证呢?而且使用它还不好固定角色,到底有什么好处呢?比Session强在哪里呢?