loginStatusコントロールを使用して、ユーザーがログアウトできるようにしています。ログアウトプロセス(セッションの削除、Cookieの削除、ユーザーのリダイレクトはありません)のコードをこれ以上記述せず、コントロールの組み込みコードに依存します。
ここで、LoginStatusコントロールをページに配置し、残りを自分で実行するだけで十分かどうか(つまり、セッションCookieを削除してユーザーをサインアウトすることを意味します)、またはそのイベントを処理して、Cookieを削除してユーザーをログアウトするコードを作成する必要があります。
LoginStatusコントロールでユーザーをログアウトした後でも、セッションCookieを削除して、他のユーザーがそれを取得して使用しないようにする(ハイジャックする)か、IPや...などの文字列をコンテンツに追加してハイジャックを回避する必要があることを読みました...それは本当ですか?