[讨论]关于Session的安全性!
这几天做了一个东东是关于用户管理的,里面用了不少的Session,但是现在老在为Session提心。各位发表一下自己对Session的看法及安全性相关的意见。
我的Web.config设置为10分钟自动关闭,并且每次用完以后我都有关闭对话。并且现在用的是服务器线程。也想请问一下,这种方法是否安全…………对用户的密码,采用了MD5码的加密。

浮生若梦天边月,醉死如酒水中星。红楼一梦千人叹,岂让万夫空做贱。博客:http://hi.baidu.com/rxvip