müdür jaax tarafından
mimeType: "multipart/form-data", seklinde gönderip conroller de ise IFormCollection denn şifre pass alınırsa sorun almaz diyorum başka türlü login işlemlerini postack olmadan yapamassın
1.Öncelikle kullanıcının Identity bilgileri kesin olarak session ile tutulmamalı bu xss-broken Auth gibi bir çok güvenlik açığını beraberinde getiriyor.
2.Mevcutda özel ihtiyacınız yok ise
https://learn.microsoft.com/en-us/as...=visual-studio
Cookie ile hazır methodlar ve hash yapıları ile Microsoftun güvenilir bir oturum yönetimi zaten var bunun kullanılmasını öneriyorum
3.Url parametresi olarak bu bilgileri almanız o bilginin modemden sonra uğradığı tüm noktalarda açık bir şekilde gözükmesi demek
4.View tarfında kullandığınız obje classı Post Action da parametre olarak verir iseniz zaten kendisi body de from paramet olarak veriyi hazırlar,
daha sonrasında veri post edildiğinde https ile requestin bodysi şifrelenir ve böylelikle ağ boyunca veriniz şifreli bir şekilde uygulamanıza kadar gelir.
Burada istediğiniz gibi kullanabilirsiniz.
En basit hali ile örnekteki gibi
https://www.tutorialspoint.com/asp.n...nd_log_out.htm
tabii ek önlemler de gerekmekte