|
|
1
2
我相信.NET 4.0中有一些与安全相关的更改,请看一下… http://www.asp.net/(S(ywiyuluxr3qb2dfva1z5lgeg))/learn/whitepapers/aspnet4/breaking-changes 最明显的是…
您是否已显式设置了哈希算法或让ASP.NET决定…如果它现在使用不同的默认值,它可能只是随机地获取任何旧的散列算法,因为不再支持所定义的散列算法。 这么说来,M$可能已经使你使用的那个失效了,所以这可能就是原因,Bugger…。我刚刚意识到我需要测试我的CMS…我没有想到这一点。 谢谢你的提醒,希望我的想法能帮助我们俩!!!! |
|
|
2
2
我也遇到了这个问题。 在我的情况下,最终目标是能够动态地设置connectionstring(而不是在web.config中硬编码)。为此,我下载了MS为ASP.NET提供程序提供的源代码,并更改了一些获取连接字符串的内部功能。 然而,这些都是针对.NET 2.0的,看起来就像上面安德烈发布的代码。一旦一切就绪,我注意到我无法登录到我的网站。所以在搜索之后,我找到了这个帖子。谢谢! 我继续下载了.NET Framework 4.0代码(如果有人想知道的话),这里是新版本的encodepassword方法。我计划将它复制到我的旧版本的sqlMembershipProvider中,这样我就可以使用新的加密方法,并能够再次登录到我的ASP.NET 4.0网站!
编辑:尝试将此方法复制到旧版本的sqlMembershipProvider中是一个坏主意。变化太多了。:( |