【发布时间】:2011-01-02 05:55:27
【问题描述】:
我们正在使用 ASP.NET Membership Provider 来管理我们应用程序中的用户。
一切都很好,直到我们有了新的需求。 用户应该能够选择多个安全问题并给出相同的答案。
在恢复密码时,系统会向用户显示其中一个安全问题,如果用户回答正确,则会发送密码。
默认情况下,ASP.NET 成员资格仅提供一个安全问题和一个安全答案。 有没有办法让它使用多个?
【问题讨论】:
-
为什么要以可解密的格式存储密码?
-
他的措辞可能很笨拙。开箱即用的会员提供程序将重置密码,而不是重新发送密码。我同意发送原始密码会存在安全漏洞。
-
对不起,如果我没有提到它。我仅以散列格式存储密码。
标签: c# asp.net-membership