小さな Web サイトで ASP.NET メンバーシップ認証を使用していますが、テスト中に何かおかしいことに気付きました。ユーザーがいつでもログイン パスワードを変更できるようにしようとしています。パスワード変更コントロールをフォームにドラッグし、テスト アカウントのパスワードを変更しましたが、すべてのパスワードがまだ機能しています。
この特定のテスト アカウントでは、古いパスワードと新しいパスワードを使用してログインできます。新しいパスワードとして他のランダムな文字を使用しようとすると、正常にログインできません (これで問題ありません)。しかし、古いパスワードを入力するとログインできますが、新しいパスワードを入力してもログインできますが、これは非常に奇妙です。