18. marts 2007 - 19:54Der er
1 kommentar og 1 løsning
ASP.NET 2.0 membership
Hej
Jeg planlægger at mit firmas nye intranet skal ligge på en offentlig server. og jeg vil i den forbindelse bruge asp.net's indbyggede membership funktioner, så man kun kan få adgang til funktiner ved at logge ind.
Men hvor sikkert er dette system? Er der evt noget ekstra man kan / skal gøre for at gøre det mere sikkert?
At lade siden køre over SSL er selvfølgelig noget man altid bør gøre, når man har med sikre web sider at gøre. Ellers kan brugernavn / password aflures af en evt. sniffer på samme netværk.
Udover det, så kører .NET membership serverside og anses generelt som sikkert. Så længe serveren er fysisk sikret, og du har sikret sikkerheden for eventuelt andre webapplikationer eller indgange til serveren, bør du være på den sikre side.
Husk selvfølgelig at validere input. Hvis du implementerer din egen membership provider, så undgå at opbevare passwords i klar tekst.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.