日期:2014-05-17  浏览次数:20419 次

有关form验证的问题
系统采用form验证,记住密码后登录后保存cookie,该cookie保存了登录用户信息(姓名,id,登录ip),不包括密码,在pagebase里采用IsAuthenticated判断,如果false就返回到登录页面。

现在遇到一个问题,假如我同一个用户在两台机器上都记住密码登录,其中一台修改了密码重置了cookie,那另外一台机器上使用系统的时候还是可以直接进入(记住登录状态),我应该在什么地方判断密码已经被修改呢,不想在每个页面都去提交服务器验证