ASP.NET中会话的安全性

ASP.NET中会话的安全性,asp.net,security,session,session-variables,Asp.net,Security,Session,Session Variables,如果我在.aspx页面中执行以下操作: Session["MySess123"] = "Some plain text"; 然后从另一个.ashx页面阅读: string str = Session["MySess123"].ToString(); 某些纯文本在客户端浏览器中是否会以任何方式可见 或者换句话说,“入侵者”访问我的会话变量有多容易 另外,我不会以这种方式存储任何敏感信息。我使用它是为了存储。您当然知道,会话存储在服务器上。因此,这是传输“敏感”数据的最佳方式。 ViewBag、

如果我在.aspx页面中执行以下操作:

Session["MySess123"] = "Some plain text";
然后从另一个.ashx页面阅读:

string str = Session["MySess123"].ToString();
某些纯文本在客户端浏览器中是否会以任何方式可见

或者换句话说,“入侵者”访问我的会话变量有多容易


另外,我不会以这种方式存储任何敏感信息。我使用它是为了存储。

您当然知道,会话存储在服务器上。因此,这是传输“敏感”数据的最佳方式。 ViewBag、隐藏字段和Cookie存储在客户端,所以一点都不好。会话是最好的解决方案。 但是,如果有人访问您的服务器,他可以访问所有这些变量


它的安全性不是很好,但如果您愿意,可以添加基本加密或类似的内容。

您当然知道,会话存储在服务器上。因此,这是传输“敏感”数据的最佳方式。 ViewBag、隐藏字段和Cookie存储在客户端,所以一点都不好。会话是最好的解决方案。 但是,如果有人访问您的服务器,他可以访问所有这些变量

它的安全性不是很好,但如果您愿意,可以添加基本加密或类似的内容