代码之家  ›  专栏  ›  技术社区  ›  Aaron Powell

从基于表单的身份验证中删除安全问题

  •  2
  • Aaron Powell  · 技术社区  · 17 年前

    我正在建立一个小型网站,将启用FBA(SqlMembershipProvider),我希望注册尽可能简单,只需提示输入用户名(电子邮件地址)和密码。

    如何从“创建用户”控件中删除安全问题?

    2 回复  |  直到 17 年前
        1
  •  3
  •   matt eisenberg    17 年前

    看起来控件将感知底层提供程序是否需要问题和答案。那么,您是否尝试过在web.config中禁用它?

    <add
      name="AspNetSqlMembershipProvider"
      type="System.Web.Security.SqlMembershipProvider, ..."
      connectionStringName="LocalSqlServer"
      enablePasswordRetrieval="false"
      enablePasswordReset="true"
      **requiresQuestionAndAnswer="false"**
      applicationName="/"
      requiresUniqueEmail="false"
      passwordFormat="Hashed"
      maxInvalidPasswordAttempts="5"
      minRequiredPasswordLength="7"
      minRequiredNonalphanumericCharacters="1"
      passwordAttemptWindow="10"
      passwordStrengthRegularExpression=""
    />
    

    错误答案如下:


    QuestionAndAnswerRequired 属性设置为false。

        2
  •  2
  •   Stephen Gerard Darragh    14 年前

    即。:

    <membership defaultProvider="MySqlMembershipProvider">
        <providers>
            <clear/>
            <add name="MySqlMembershipProvider" 
                type="System.Web.Security.SqlMembershipProvider, System.Web, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a" 
                connectionStringName="LocalSQL" 
                enablePasswordRetrieval="false" 
                enablePasswordReset="true" 
                requiresQuestionAndAnswer="false" 
                requiresUniqueEmail="false" 
                passwordFormat="Hashed" 
                maxInvalidPasswordAttempts="15" 
                minRequiredPasswordLength="5" 
                minRequiredNonalphanumericCharacters="0" 
                passwordAttemptWindow="10" 
                passwordStrengthRegularExpression="" 
                applicationName="/"/>
        </providers>
    </membership>
    
    推荐文章