2013-04-24 46 views
0

我不知道如何處理用戶組織ASP.NET Web窗體應用程序和SQL Server 2008ASP.NET + SQL Server用戶管理 - 最佳實踐?

  • 的主題創建SQL服務器內置的登錄名/用戶

  • 創建用戶名/用戶並使用它連接到數據庫。用密碼(鹽)在表中保存的用戶數據。

第二個選項是不錯的選擇?如果屬實,請用你的知識支持我。

回答

1

對於ASP.NET應用程序,您應該使用第二個選項。

絕對想要一個強大的哈希算法配備相當長的鹽,以確保您的密碼是安全的。

就算法而言,你應該看看Bcrypt之類的東西,它在Security StackExchange上有很好的聲望。

0

我會使用第二個選項,我不喜歡內置的登錄系統。在我的一個老項目中,記得我的系統,現在它不工作,我無法弄清楚爲什麼它不起作用。

做自己的登錄系統總是更好。