【发布时间】:2013-01-17 21:44:43
【问题描述】:
我意识到这个问题可能是主观的,但我在这方面还很陌生,虽然关于这个主题有很多。我还不能对此形成一个好的意见,我认为这可能部分是因为我是新手,我只能从我的项目的角度来思考,这并没有什么不寻常的。
所以我问在我的环境中,什么是身份验证的最佳选择?什么方法是最好的会话?饼干?还有什么?另外,您如何安全地将密码保存在表格中?我研究了数据类型,但这似乎产生了任何帮助。表格和/或列有什么特别的地方吗?最终,我很想在我的网站 {ie Facebook、Google、OpenID} 中添加其他身份验证方法,但我认为我需要先了解这一点。
我的环境是 ASP.NET,代码在 VB 中。我正在使用 MSSQL 2005(但如果需要可以访问 2008)。
谢谢 乔什
【问题讨论】:
-
答:使用ASP.Net内置的会员系统。 (或较新的 SimpleMembership)
-
如果您使用的是 VS2012,这些其他身份验证方法是内置的,因此您可以轻松实现。好吧,你必须取消注释掉一些行。
-
嗯。是的,我调查过。但它似乎过于复杂,难以以编程方式管理。但我认为如果它易于使用,它将是一个很好的工具。你如何保存身份验证(cookie/session/somethingelse?)什么是 SimpleMembership?
-
如果您不确定自己在这里做什么以避免安全问题,请务必使用内置的会员系统 - 在引擎盖下,这将使用 cookie 作为令牌在请求内容时对用户进行身份验证。如果您确实编写了自己的提供程序,则需要使用 cookie 维护会话,您永远不应使用查询字符串参数作为身份验证令牌。在公司环境中,您可能希望使用 Active Directory 成员资格提供程序。
-
那么有人可以指点我如何自定义内置会员系统的要求吗?
标签: asp.net vb.net security session cookies