【问题标题】:Checking if user created password matches corporate password policy检查用户创建的密码是否与公司密码策略匹配
【发布时间】:2010-09-17 14:19:50
【问题描述】:

我的公司有一些独特的密码政策(例如密码在 6 个月内不能重复使用,除了必须包含 #、特殊字符、大小写)
谁能建议如何确保新用户的密码符合这些策略(使用 .net 3.5 框架中的表单身份验证)?

【问题讨论】:

  • 您使用的是哪种身份验证?

标签: c# asp.net .net-3.5 passwords


【解决方案1】:

由于您使用的是 .NET 3.5,虽然这听起来有点矫枉过正,但我​​建议您使用 JUST 规则引擎 来实现这些规则,该规则引擎是 的一部分>Windows 工作流基础

规则可以存储在 XML 文件中,它使您可以灵活地轻松更改规则,例如:6 个月更改为 3 个月后更改为 45 天或长度从 8 个字符更改为 10 个字符或正则表达式更改的正则表达式以适应其他一些规则。

规则引擎非常易于使用,而且由于您已经在使用 .NET3.5,因此没有任何开销。

【讨论】:

    【解决方案2】:

    我将为您拥有的每个规则创建一个带有 1 个 if 语句的类。密码必须通过所有规则,否则无效。

    这使得以后在管理什么以了解它们是什么时查找规则变得非常简单。它也非常易于阅读和维护。

    【讨论】:

      猜你喜欢
      • 2014-05-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-06-18
      • 2022-07-12
      • 2015-12-06
      相关资源
      最近更新 更多