THEX3T4R adlı üyeden alıntı: mesajı görüntüle
1.Öncelikle kullanıcının Identity bilgileri kesin olarak session ile tutulmamalı bu xss-broken Auth gibi bir çok güvenlik açığını beraberinde getiriyor.
2.Mevcutda özel ihtiyacınız yok ise
https://learn.microsoft.com/en-us/as...=visual-studio
Cookie ile hazır methodlar ve hash yapıları ile Microsoftun güvenilir bir oturum yönetimi zaten var bunun kullanılmasını öneriyorum
3.Url parametresi olarak bu bilgileri almanız o bilginin modemden sonra uğradığı tüm noktalarda açık bir şekilde gözükmesi demek
4.View tarfında kullandığınız obje classı Post Action da parametre olarak verir iseniz zaten kendisi body de from paramet olarak veriyi hazırlar,
daha sonrasında veri post edildiğinde https ile requestin bodysi şifrelenir ve böylelikle ağ boyunca veriniz şifreli bir şekilde uygulamanıza kadar gelir.
Burada istediğiniz gibi kullanabilirsiniz.

En basit hali ile örnekteki gibi
https://www.tutorialspoint.com/asp.n...nd_log_out.htm
tabii ek önlemler de gerekmekte
müdür anladım seni örng ben identity kullanıyorum ama kullanıcı ve şifreyi ajax ile yuakrdaki bahsettgim yönetmle gömderiyorım post ve mulitpart yöntemi ile yani post action ile aynı sıkıntı olmaz diyorum