如果它存储在cookie或隐藏字段中,那么我需要一种方法来确保用户无法修改它.
您认为这种数据的最佳方法是什么?
同时你有两个解决方案:
>因为你在一个服务器场中把你的会话放在sql Server上配置web.config中的会话状态(它需要资源,它有点慢,但是最安全的存储会话数据的方式,以确保用户无法修改它)>使用私有服务器密钥为您的cookie添加加密/解密机制