代码之家  ›  专栏  ›  技术社区  ›  David

从Silverlight向WCF RIA发送密码的最佳方式是什么?

  •  2
  • David  · 技术社区  · 15 年前

    我已经创建了Silverlight登录页。我在那页使用密码框 this solution 在我的应用程序中执行MVVM。我读了之后顺便说一句 this answer 我意识到目前的解决方案并不安全。

    我想知道如何提高解决方案的安全性,即使它会破坏MVVM。

    2 回复  |  直到 9 年前
        1
  •  1
  •   rook    15 年前

    您应该通过HTTPS发送密码。会话ID也应该始终通过HTTPS传输,否则您将违反 OWASP A9 - Insufficient Transport Layer Protection .

        2
  •  -1
  •   Wayne Bloss    15 年前

    我总是在运行Silverlight应用程序的网站上下文中考虑它们。因此,如果用户登录到网站,我不希望他们在访问从网站运行的Silverlight应用程序时再次登录。

    因此,我的Silverlight应用程序中没有登录屏幕。包含Silverlight应用程序的文件夹将重定向回ASP.Net登录页,用户在进入Silverlight应用程序之前登录到该页。完成后,Silverlight应用程序可以通过向服务器发出请求来获取用户的详细信息。