Select the product you need help with
Come e perché l'ID di sessione vengono riutilizzati in ASP.NETIdentificativo articolo: 899918 - Visualizza i prodotti a cui si riferisce l?articolo. INTRODUZIONEQuesto articolo viene descritto come e perché gli ID di sessione di Microsoft ASP.NET sono utilizzati. InformazioniLo stato di sessione ASP.NET è una tecnologia che consente di archiviare dati specifici dell'utente sul lato server. Le applicazioni Web è possono utilizzare questi dati per elaborare le richieste dall'utente per il quale lo stato della sessione è stata creata un'istanza. Un utente di stato sessione è identificato da un ID di sessione. Utilizzando uno dei metodi descritti di seguito viene fornito l'ID di sessione:
Quando un utente apre la prima volta il browser Web e si apre un sito Web che implementa lo stato sessione ASP.NET, un cookie viene inviato a browser con il nome "ASP.NET_SessionId" e un valore di 20 caratteri. Quando l'utente accede all'interno dello stesso dominio DNS, il browser continua a inviare questo cookie al dominio per il quale è stato con origine. Ad esempio, app1.tailspintoys.com e app2.tailspintoys.com sono entrambe le applicazioni ASP.NET. Se l'utente passa a app1.tailspintoys.com e passa quindi app2.tailspintoys.com, entrambe le applicazioni utilizzeranno lo stesso cookie e lo stesso ID sessione per registrare lo stato della sessione dell'utente all'interno di ogni applicazione. Le applicazioni non condividono lo stesso stato di sessione. Le applicazioni di condividono solo l'ID sessione. Di conseguenza, è possibile riutilizzare ID di sessione per diversi motivi. Ad esempio, se si riutilizza l'ID di sessione, non è necessario effettuare le seguenti operazioni:
Quando si utilizza la modalità stato sessione in-process, questi oggetti di stato sessione vengono memorizzati nel HttpCache. Il HttpCache supporta un metodo di callback quando sono vere le seguenti condizioni:
Quando si abbandona una sessione, il cookie ID di sessione non viene rimosso dal browser dell'utente. Di conseguenza, non appena la sessione è stata chiusa, qualsiasi nuova richiesta alla stessa applicazione utilizzerà lo stesso ID sessione, ma sarà un'istanza nuova sessione di stato. Allo stesso tempo, se l'utente apre un'altra applicazione all'interno del DNS stesso dominio, l'utente non perda lo stato di sessione dopo il metodo Abandon da un'applicazione. In alcuni casi, potrebbe non voler riutilizzare l'ID sessione. Se si si e se si conoscono le conseguenze di riutilizzo non l'ID di sessione, utilizzare il nell'esempio di codice riportato di seguito per abbandonare una sessione e deselezionare il cookie ID di sessione: Quando un utente non registra dall'applicazione e si verifica il timeout di stato sessione, l'applicazione può ancora utilizzare lo stesso cookie stato sessione se il browser non viene chiuso. L'utente può essere indirizzate alla pagina di accesso e cookie di stato della sessione dell'utente per essere presentato a causa di questo comportamento. Per garantire che un ID della nuova sessione viene utilizzato quando si apre la pagina di accesso (login.aspx), inviare un cookie null nuovamente al client. A tale scopo, aggiungere un cookie all'insieme di risposta. Quindi, inviare nuovamente l'insieme di risposta al client. Il modo più semplice per inviare un cookie null consiste nell'utilizzare il metodo Response.Redirect . Poiché sempre l'insieme di cookie dispone di un valore per il ASP.NET_SessionId, è Impossibile verificare solo se il cookie esiste verrà creato un ciclo di Response.Redirect . È possibile impostare una stringa di query sul reindirizzamento alla pagina di accesso. In alternativa, come illustrato nell'esempio di codice riportato di seguito, è possibile utilizzare un cookie diverso per indicare se già Verrai reindirizzato a pagina di accesso. Per migliorare la protezione e per assicurarsi che nessuno tenta di aprire la pagina di accesso utilizzando un cookie secondo insieme con il cookie ASP.NET, nell'esempio di codice riportato di seguito utilizza la classe FormsAuthentication per crittografare e decrittografare i dati di cookie. L'esempio di codice imposta quindi un timeout di 5 secondi. ProprietàIdentificativo articolo: 899918 - Ultima modifica: venerdì 8 settembre 2006 - Revisione: 1.3
Traduzione automatica articoli Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell?utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell?utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica. Clicca qui per visualizzare la versione originale in inglese dell?articolo: 899918
(http://support.microsoft.com/kb/899918/en-us/
)
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO. | Traduzione articoli |




Torna all'inizio








