ASPWeb サイトを作成しており、セッションを次のように保存しています。
public List<User> getUser(string username, string password)
{
SELECT * FROM User WHERE Username = @username AND Password = @password
}
List<User> userList = Database.getUser(txtUsername.Text, txtPassword.Text)
foreach(User u in userList)
{
Session["Username"] = u.Username;
}
これはセッションを保存する良い方法ですか? Cookie を使用してハッキングなどを行うことはできますか?
それとも、あなたたちは私をもっと好きですか?
ありがとう!