Hallo allemaal,
Ik gebruik in m'n asp.net 3.5 webapp singleton classes, omdat deze gedurende de gehele sessie actief blijven (en niet bij elke refresh opnieuw geinitializeerd hoeven te worden). Hierin sla ik dus ook authentication gegevens op (is de gebruiker ingelogd? tot welke usergroups hoort deze? etc etc).
Nu vroeg ik mij dus af hoe veilig dit is t.o.v. het traditionele gebruik van session variabelen.
Is het veiliger, onveiliger, of maakt het niets uit?
Ik kan er eerlijk gezegd vrij weinig over vinden.
Ik gebruik in m'n asp.net 3.5 webapp singleton classes, omdat deze gedurende de gehele sessie actief blijven (en niet bij elke refresh opnieuw geinitializeerd hoeven te worden). Hierin sla ik dus ook authentication gegevens op (is de gebruiker ingelogd? tot welke usergroups hoort deze? etc etc).
Nu vroeg ik mij dus af hoe veilig dit is t.o.v. het traditionele gebruik van session variabelen.
Is het veiliger, onveiliger, of maakt het niets uit?
Ik kan er eerlijk gezegd vrij weinig over vinden.
[ Voor 5% gewijzigd door Laurens-R op 17-01-2008 20:52 ]