これは、安全な Web アプリケーションを構築するための私の最初の試みです。これはインターネット上にあり、IIS サーバー (ISP がホスト) と SQL 2008 db (同じく ISP がホスト) で構成されます。
簡単で汚いテストとして、私は Visual Studio でテンプレートを使用しています。ASP.NET 構成ツールのウィザードを使用するだけで認証を構成しました。ただし、これにより、Web アプリ内に隠されているデータベースが作成されます。
スケーラビリティを確保するのがベスト プラクティスのように思われるため、ユーザー資格情報を SQL サーバーに保持することをお勧めします。しかし、どうすればこれを行うことができますか?データベースへのアクセスが制限されています。テーブルを作成することはできますが、適切なスキーマを作成するためにサーバー上でツールを実行できるとは思いません。誰かが私を正しい方向に向けることができますか? いくつかのグーグルを実行しましたが、ASP.NET 1.1 の記事を見続けているため、何かが欠けている可能性があると思われます。ASP.NET 4.0 でこれを行うより良い方法があります。