本人写了一段代码验证身份.
string asd;
FormsAuthentication.RedirectFromLoginPage(asd, false);
其中将asd赋了一个变量是读取数据库的.
然后在web.config中写了
    <authorization>
      <allow users="0"/>
      <deny users="*" />
    <authorization/>
也就是通过数据库来判断登陆权限..但是不知道用cookieless="UseDeviceProfile"的安全性怎么样,
还是直接用cookieless="UseUri"比较安全呢?