代码之家  ›  专栏  ›  技术社区  ›  Chaitanya

ASP.net认证模型研究

  •  0
  • Chaitanya  · 技术社区  · 16 年前

    为了学习ASP.net,我开始构建一个todo web应用程序(web窗体而不是MVC),这从本质上帮助我学习ASP.net的工作原理,在这门课程中,我还学习了ASP.net提供的身份验证模块,据我所知,它与我在PHP中看到的情况(在PHP中的经验非常有限)不同,相当复杂

    在不使用asp.net提供的传统模型的情况下拥有自己的身份验证模块是一种好的做法。通过指示我自己的身份验证模块,我甚至希望放弃自定义成员资格提供程序,并拥有一个正常的实现。在少数情况下,你不需要太多的信息,

    在我的申请中,

    1. 用户名、密码和电子邮件 地址。这就是服务于 应用程序?

    2. CreateUserWizard提供。怎么 我应该开始设计这个场景吗?

    2 回复  |  直到 16 年前
        1
  •  3
  •   Joel Coehoorn    16 年前

    这是个坏主意。您不必实现asp.net成员系统中包含的所有内容。如果您只需要用户名、密码和电子邮件,则只需使用这些。

    总是 尽可能地了解平台的安全代码。你不想自己写这类东西,因为写一些在测试中似乎有效但仍然有一个巨大漏洞的东西是如此容易,你永远不会发现,直到6个月后,你的网站被破坏,所有客户的个人信息被窃取。

        2
  •  1
  •   Lex Li    16 年前

    实际上,提供者是用户对象与其存储在数据库或其他地方的数据之间的桥梁。因此,一个定制的成员资格提供商为您提供了足够的灵活性。