1

この質問は何度も議論されました。彼らのほとんど (99.99%) は、そんなことはないと言いました。

Asp.net メンバーシップ - セキュリティの回答を明示的に一致させる方法は?

MembershipProvider.GetPassword アルゴリズム

.net sqlメンバーシッププロバイダーでセキュリティの質問の回答を取得するには?

しかし、はいという答えがあります。

http://throughexperience.blogspot.com/2009/06/how-to-retrieve-memberships.html

だから私は混乱しています。どちらが正しいですか?

4

1 に答える 1

2

前回の記事では、パスワードの回答を「暗号化」または「クリア」として保存されている場合にのみ、パスワードの回答を復号化できると明確に述べています。

つまり、パスワード(およびパスワードの回答)が「ハッシュ」として保存されている場合は機能しません。

デフォルトでは、明示的に言及しない限り、passwordFormatは「ハッシュ」です。

http://msdn.microsoft.com/en-us/library/system.web.security.membershipprovider.passwordformat.aspx

注:パスワードが「暗号化」として保存されている場合は、必ず同じマシンキーを使用してパスワードを復号化してください。

于 2012-04-11T20:54:20.557 に答える