2011年9月28日水曜日

asp.netで、本番では、InProcでセッション管理をしない

ビューステート/セッション を使用する際に注意する点を改めてまとめておきます。

ビューステート
・ビューステート には他人に知られて困るデータ格納しない
・ビューステート のサイズに気をつける
・ビューステート の暗号化はしっかりとテストしてから使う

セッション
・InProc を使わない
・セッションがあることを前提に処理を行わない

InProcの場合、iis再起動でWebApplicationも再起動が必要なので
出来れば、本番環境では、InProcを使用しない。

セッションモードMSDNの資料
http://msdn.microsoft.com/ja-jp/library/ms178586%28VS.80%29.aspx

0 件のコメント:

コメントを投稿