authorize
C# MVC 5 インターネット アプリケーションをコーディングしましたが、属性について質問があります。
コントローラーのこの属性のセキュリティを強化する方法はありますか?
これが私の状況です...ユーザーがユーザー名とパスワードを登録し、このユーザー名とパスワードでログインすると、ユーザーはauthorize属性でコントローラーにアクセスできます。
新しいデータベースが作成されるようにデータベース名を変更してから Index ビューをロードすると、ビューは引き続きユーザーがログインしていると見なし、authorize 属性を使用してコントローラーにアクセスできます。
これを防ぐ方法はありますか?ユーザー名とパスワードが現在のデータベースに対して正しいかどうかを簡単に確認する必要がありますか、それとももっと簡単で良い方法がありますか?