【发布时间】:2014-06-04 06:51:56
【问题描述】:
这里我们从移动应用程序调用 webapi 服务来验证数据库中的用户 ID 和加密密码。 所以要进行身份验证,我会加密输入密码并与数据库密码进行比较?
另一个问题:我在做什么正确吗? 或者它是解密数据库密码值并检查输入值的更好方法。如果第二种方法更好,我该怎么做?
下面是我的代码:
using (LoginServiceEntities context = new LoginServiceEntities())
{
var crypto = new SimpleCrypto.PBKDF2();
var encrypass = crypto.Compute(Password);
var user = (from u in context.user_master
where String.Compare(u.UserID, UserID, StringComparison.OrdinalIgnoreCase) == 0
&& u.Password== encrypass
select u).FirstOrDefault();
return user != null;
}
【问题讨论】:
标签: encryption asp.net-web-api