PDA

View Full Version : متد های احراز هویت دات نت یا متد های ساخته شده توسط خودمون



sara_aryanfar
جمعه 08 خرداد 1394, 16:20 عصر
با سلام با توجه به تغییرات سالهای اخیر در متد های احراز هویت دات نت و توسعه اون دوستان آیا استفاده از این متد ها توصیه میشه یا ایجاد یک متد احراز هویت شخصی سازی شده
ممنون میشم دوستان نظراتشون رو بدن

BookWorm
یک شنبه 10 خرداد 1394, 10:06 صبح
سلام
استفاده از متد هاي اهراز هويت MemberShip كاربردهاي خودش رو داره ولي فقط براي سطح دسترسي دادن به صفحات بكار ميره و خيلي هم قابل سفارشي سازي نداره.
بنظر من استفاده همزمان از پروتكل LDAP استفاده كني و در پايگاه داده هم سطح دسترسي هاي رو بدي. اينطوري هم قابليت Hash در پايگاه داده رو داري ، هم غير فعال شدن كاربر با غير فعال شدن اكانت ActiveDirectory و هم امكان استفاده مستقل برنامه درصورت قطعي شبكه داخلي براي Login شدن و عدم نياز به ذخيره سازي رمز عبور در Database و ...

prans68
دوشنبه 18 خرداد 1394, 22:19 عصر
با سلام بنده به عنوان کارشناس امنیت اطلاعات توسیه میکنم از خود ممبر شیپ استفاده بکنید تا به حال گزارشی بر هک شدن این روش هم داده نشده بنده کد ها و دیتابیسش رو کلا سفارشی کردم خواستین در خدمتتون میگذارم موفق باشید