C#を使用してWebアプリケーションasp.netに次のコードがあります。
bool isValid = pc.ValidateCredentials(username.Text, password.Text);
if (isValid == true)
{
Session["user"] = username.Text;
}
これusername
は実際にはテキストボックスです。エンドユーザーは、ユーザー名とパスワードを入力します。これにより、を使用してAD(Active Directory)サーバーに対して認証されますPrincipalContext pc
。
それで、私はそれが安全であるかどうか、またはそれがより安全になることができるように上記のコードのために行われるべき改善があるかどうか疑問に思いましたか?