form认证,原理大概就是以Cookie的形式存在客户端,通过这个Cookie来验证是否登陆。
出于安全性用session,密码用MD5加密
一般中小型的网站,推荐时Forms验证方式,利用.NET内置的安全机制,进行用户认证和资源授权,而且还可以利用.NET提供的管理工具
看会员量,session比较不错,不过占服务器内存。大网站都是cookie,因为会员量和同时在线人数太多。
用cookie保存数据,优点就不说了,对于”安全性“这个问题 我经常把它 进行加密处理。可以自己写算法,也可以有其他的。