ASP.NET WebForms アプリケーションと SQL Server 2008 でユーザー組織のトピックにどのようにアプローチするのか疑問に思っています。
- SQL Server 組み込みのログイン/ユーザーを作成する
また
- ユーザー名/ユーザーを作成し、それを使用してデータベースに接続します。パスワード (salt) を持つテーブルに保持されているユーザー データ。
2番目のオプションは良いオプションですか? 本当なら、あなたの知識で私をサポートしてください。
ASP.NET WebForms アプリケーションと SQL Server 2008 でユーザー組織のトピックにどのようにアプローチするのか疑問に思っています。
また
2番目のオプションは良いオプションですか? 本当なら、あなたの知識で私をサポートしてください。
ASP.NET アプリケーションの場合は、2 番目のオプションを使用する必要があります。
パスワードが安全であることを確認するために、かなり長いソルトを備えた強力なハッシュアルゴリズムが絶対に必要です.
アルゴリズムに関しては、Bcrypt のようなものを見る必要があります。これは、 Security StackExchangeでかなり高い評価を得ています。
フォーム認証が非常に役立つようです。
私は 2 番目のオプションを使用します。組み込みのログオン システムは好きではありません。私の古いプロジェクトでは、remember me システムがあり、現在は機能しません。なぜ機能しないのかわかりません。
独自のログオン システムを作成することをお勧めします。