【发布时间】:2009-09-11 12:46:37
【问题描述】:
对于 ASP.NET 站点来说,什么是公认的最佳实践,以实现不基于 Windows AD 并将帐户信息存储在数据库中的安全身份验证和授权?是使用内置的 Forms Authentication、库存或自定义滚动的 MembershipProvider、Enterprise Library 安全块吗?
它们之间是否有优缺点,例如替换 Forms Authentication 会使使用需要限制但不是 ASP.NET 文件的文件来保护目录变得更加困难或不可能?
【问题讨论】:
-
1K 浏览量,0 人支持 awwwrrriggghttt