代码之家  ›  专栏  ›  技术社区  ›  Phil

使用.NET和mySQL的用户安全

  •  2
  • Phil  · 技术社区  · 16 年前

    我觉得我好像是在发明轮子,但我还不知道我是否可以使用mySQL的ASP.NET用户管理。我也不知道我想不想。

    我正在设计一个需要用户管理的网站。我使用mySQL和.net4。现在我做了一个注册用户的类寄存器,但是我不确定如何保护密码,以及在实现这个功能时应该考虑什么?我一直在考虑用MD5来解决这个问题,但这似乎是徒劳的。散列唯一能防止的就是我用明文读取密码。只要通过https发送,它就被认为是相当安全的,对吧(别客气,你可以打我一拳。。我真的不知道(真的)

    你会怎么做?欢迎任何建议!

    编辑

    谢谢你引导我走上正确的道路!我在这里发现了几个有趣的问题(比如: What should I use for password fields in a table; MD5 or SHA1?

    3 回复  |  直到 9 年前
        1
  •  2
  •   Paddy    16 年前

    我不知道如何将MySQL与可以为sqlserver生成的默认SQL表一起使用,但是您可以实现自己的成员资格提供者(从框架附带的基本提供者派生)。这样做的好处是,遵循相同的模式可以保护您免受人们所犯的一些常见安全错误的影响。

    至于以明文形式存储密码,您应该阅读…:

    http://www.kavoir.com/2010/03/just-hashing-is-far-from-enough-how-to-position-against-dictionary-and-rainbow-attacks.html

        2
  •  1
  •   onof    16 年前

    您可以将ASP.NET用户管理与mySQL结合使用,只需编写您的MembershipProvider:

    http://www.codeproject.com/KB/database/mysqlmembershipprovider.aspx

        3
  •  0
  •   cHao    16 年前

    如果服务器受到攻击,并且您以明文形式存储密码,入侵者就可以访问这些密码。虽然你的网站可能不值得麻烦,一些用户的网上银行密码可能是相同的事情(几乎每个人在多个网站上都使用相同的密码,或者非常相似的密码。)你想为有人从你的用户那里窃取数百万美元负责吗?