Avatar billede agerled Nybegynder
18. marts 2007 - 19:54 Der er 1 kommentar og
1 løsning

ASP.NET 2.0 membership

Hej

Jeg planlægger at mit firmas nye intranet skal ligge på en offentlig server. og jeg vil i den forbindelse bruge asp.net's indbyggede membership funktioner, så man kun kan få adgang til funktiner ved at logge ind.

Men hvor sikkert er dette system? Er der evt noget ekstra man kan / skal gøre for at gøre det mere sikkert?
Avatar billede driis Nybegynder
18. marts 2007 - 21:24 #1
At lade siden køre over SSL er selvfølgelig noget man altid bør gøre, når man har med sikre web sider at gøre. Ellers kan brugernavn / password aflures af en evt. sniffer på samme netværk.

Udover det, så kører .NET membership serverside og anses generelt som sikkert. Så længe serveren er fysisk sikret, og du har sikret sikkerheden for eventuelt andre webapplikationer eller indgange til serveren, bør du være på den sikre side.

Husk selvfølgelig at validere input. Hvis du implementerer din egen membership provider, så undgå at opbevare passwords i klar tekst.
Avatar billede agerled Nybegynder
19. marts 2007 - 14:31 #2
Tak for dit svar.

læg bare et svar.

Evt andre som har kommentare?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester