2012-03-02 59 views
5

我在我的应用程序中使用了asp.net成员资格。我在web.config中设置了maxInvalidPasswordAttempts =“5”。用户在5次尝试后被锁定。锁定用户什么时候解锁。我是否需要创建一个页面来解锁用户,或者在几小时/几天后自动完成?解锁asp.net会员用户

请建议。

回答

6

默认情况下,您需要创建一些东西来解锁用户。没有自动机制可以在一段时间后解锁用户。

3

我发现最简单的“后期减少痛苦”方法是创建一个自定义的成员资格提供程序,实现某种自动解锁行为。使用这种方法,您还可以为用户提供一种通过web.config文件配置超时时间的方法。

Stefan Schackow has an excellent tutorial可用。