2011-01-20 60 views

回答

0

您必須將其作爲後端中的加密字符串進行維護。數據庫或某個文件系統中的含義(不推薦)。

+0

瞭解,我想知道是否有任何開箱即用的asp.net檢查用戶密碼歷史? 因爲我想檢查一些舊密碼對用戶的新密碼嘗試重置密碼。 – user536320 2011-01-20 11:54:29

+0

@ user536320 - 我不認爲有這樣的內置功能。 – 2011-01-20 11:55:38

0

這取決於。

實際上,存儲普通密碼是安全性最差的方法。

管理員不能訪問普通密碼,這是大多數應用程序提示您創建一個新密碼的原因,因爲密碼被散列並且散列可防止恢復爲純文本。

如果您需要跟蹤密碼,您需要編寫一個自定義會員供應商來跟蹤他們。

0

.Net中沒有任何內容可以提供這些信息。您將不得不編寫自己的解決方案來創建密碼的審計跟蹤,但這將涉及以可見格式存儲密碼。記住關於普通密碼的巨大警告!

只要你只是這樣做舊密碼,即存儲他們AFTER用戶已設置一個新的密碼應該沒問題。

相關問題