在写完0804版后,颓废了一段时间,并且主要在研究webmessenger(服务器暂无法访问),无暇顾及后续的asp.net forums本地化工作。经过一段时间休整,重新继续坚持对asp.net forums的本地化工作和相关文章的撰写。增加新功能,如改进中文搜索、精华帖、中文昵称,以及一些细节的完善,还有把将前段时间的研究成果webmessenger作为一个plus集成到asp.net forums中。
 
在我推出0804版后不久就有人反映修改密码后无法登录,很抱歉一直没有看这个bug,今天仔细检查了一下代码,很快就找到了原因所在:

asp.net forums的密码加密是通过salt和真实密码混合加密得出的(salt称为盐,是一串随机字符串,每个用户的salt值是不一样的,这样不同用户即使密码相同,加密出来的密码也是不一样的),所以每次用户登录前,必须先获取他的salt值,以用来和他输入的密码混合加密,将加密后的字符串和数据库中存储的密码相比较来验证密码是否正确。

为了避免过于频繁的操作数据库,asp.net forums中大量的使用了缓存技术,其中有一个Cache就是专门用来存储用户信息的,所有查询过的用户信息,都存储在该Cache中的HashTable中,如果Cache的HashTable中不存在所要获取的用户信息,则从数据库中读取该用户信息,并Cache之,否则直接从Cache中获取,无需再读一次数据库。

在修改密码时,会创建一个新的salt值,和新密码重新加密生成新的salt和密码存储到数据库中。对于asp.net forums2.0 Gold ,当用户重新登录时,验证所使用的salt值还是从缓存中读取的就的salt值,这样自然会导致验证出错!所以解决方法就是每次修改密码/资料的同时,将Cache中的资料同时更新,或者将用户资料直接从Cach中清除!

在这里,我所用的解决方法就是在成功修改密码后清除Cache,部分代码如下:

        }

相关文章:

  • 2022-01-08
  • 2021-10-30
  • 2021-12-28
  • 2021-05-25
  • 2022-01-26
  • 2021-06-09
  • 2021-09-22
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2022-01-08
  • 2021-12-27
  • 2021-09-22
  • 2022-02-25
  • 2022-02-23
  • 2022-12-23
相关资源
相似解决方案