Ik ben dus bezig met een forum maar nu stop ik een object in een session zodat ik deze object er in een volgende website eruit kan halen like this
Nu is mij vraag is dit wel safe en kan degene die deze page bezoekt de session bekijken en/of wijzigen? Anders word het wel heel makkelijk om jezelf tot admin te bombarderen
Thanks in advance
Johnny
C#:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
| if(this.Session["AUTHOR"] == null) { // in de constructor van Authorization word dus de object in een session geplaats Auth = new source.Authorization(this); if(Auth.Check()) { this.Response.Redirect("allhandling.aspx"); } } else { Auth = (source.Authorization)this.Session["AUTHOR"]; Auth.WebPage = this; if(Auth.Check()) { this.Response.Redirect("allhandling.aspx"); } } |
Nu is mij vraag is dit wel safe en kan degene die deze page bezoekt de session bekijken en/of wijzigen? Anders word het wel heel makkelijk om jezelf tot admin te bombarderen
Thanks in advance
Johnny
[ Voor 4% gewijzigd door Verwijderd op 07-07-2003 09:50 ]