Har WN som tidsfördriv
|
|
Reg.datum: May 2007
Inlägg: 1 014
|
|
Har WN som tidsfördriv
Reg.datum: May 2007
Inlägg: 1 014
|
Den ska enbart köras på serversidan... men om man som hackare registrerar sig själv på din sida och öppnar sin session (på något sätt) kan han ju ändra sina uppgifter till dina... dvs om han har id '10', kan han ju prova att ändra till '11' osv...
kass på ASP.NET, vet inte alls hur det fungerar. Men jag kan tycka att det är bra praxis att aldrig köra med saker i klartext.
|