|
MyHandler.cs using System; namespace MyNameSpace public void application_AcquireRequestState(object sender, EventArgs e) if (app.Context.Request.Path.ToUpper() == "/aes/cTrace/logon.aspx".ToUpper()) if (app.Context.Session["userName"] == null || app.Context.Session["userName"].ToString().Trim() == "") public void Dispose()
web.config文件中声明: web application bin文件夹下添加该DLL |
asp.net网站安全之————iHttpModule判断当前页面session是否为空(1)
本文介绍了一个用于ASP.NET应用程序的自定义HTTP模块——MyHandler,该模块主要用于未登录用户的会话验证。当用户尝试访问特定页面时,此模块会检查用户会话中的用户名是否存在,若不存在则自动跳转到登录页面。
网站的安全总是让我们站长苦不堪言,其实在网站方面只要注意两点就行,1,严格检测用户输入。2,尽量写存储过程。原则是不要相信你的客户端。下面是一些解决方法之一。


被折叠的 条评论
为什么被折叠?



