2011-04-05 66 views
0

我想为一组预定义的用户创建一个安全的登录页面(因此用户本身不需要创建用户名/密码)。我查了几个网站,他们都似乎建议使用微软的会员或什么。我不太清楚为什么使用它,但你需要知道的是,我将创建登录详细信息。我只需要使登录安全,即不需要重复登录,不需要从不同浏览器和cookie以及会话和加密等等登录。任何人都有代码/链接到我可以得到所有这些?提前致谢。如何使用VS 2010/ASP.Net/VB.Net创建安全登录页面?

+0

我认为你正在向错误的方向发展。为什么没有dublicate登录,正在安全?为什么不同的浏览器安全?它很容易发送有关浏览器的虚假数据。微软登录非常好,安全,请参阅任何教程,并使用它。你说的其他人一点都不安全。 – Aristos 2011-04-05 05:59:56

+0

@Aristos:通过重复登录,我的意思是同一个用户不能在同一个或不同的浏览器中重新登录。这是一个要求。我在哪里可以找到关于Microsoft登录的文章?请注意,我将创建登录凭据,因此不需要成员资格或任何此类。 – CodingInCircles 2011-04-05 06:20:10

+0

为了避免重复登录,您只需检查用户是否已准备好进入。我认为您可以在Google上找到许多ms登录的教程。 – Aristos 2011-04-05 08:03:30

回答

1

这里有几个选项。

案例1: 角色你自己的安全,但要记住你会监督一些事情。安全并不容易,它很容易忽略一些东西。散列,腌制,加密等...

案例2: 如果它的一个简单的网站只使用微软memberschipprovider。这是好的,他们花了3年调整/修补它。您也可以重写memberschipServiceprovider以实现一些额外的安全性。或者告诉成员资源提供者应该使用哪些数据。

可选: 这个开源防火墙扩展您的ISS服务器:http://www.aqtronix.com/?PageID=99 它提供了一个“免费”的一些很酷的功能(如果你有机会到安装)。

当您找到安全和可访问性vs最高安全性和无法访问时的最佳安全性。

并回答你的问题的链接部分: http://www.owasp.org/index.php/Main_Page

如果您想对微软的memberschipprovider更多信息:谷歌 :)或Bing或yahooooo!

Goodluck

相关问题