ASP.NET2.0中,在页面代码里可以操作当前页面的Session.
那,可不可以在服务器端的App_Code里写方法查根据SessionID找出Session来,对其进行修改的操作
------解决方案--------------------------------------------------------
没用过,应该是不可以吧.
取到SESSION的值存到变量 在操作是可行的
------解决方案--------------------------------------------------------
Session是针对用户的全站,理论上应该可以的
------解决方案--------------------------------------------------------
应该不行吧,有什么焦点可以取到SessionID?
------解决方案--------------------------------------------------------
你是說在App_Code?里面寫方法取別的頁面里面的session嗎?
------解决方案--------------------------------------------------------
把Session状态存在 SQLServer里面 读出来就可以了
------解决方案--------------------------------------------------------
难道你要操作其他人的 Session ?
------解决方案--------------------------------------------------------
如果可以的话,那么是漏洞了,不是吗?
通过某种, HACK 手段也许可以,不过,我没发现 ....