首 页 网络编程
网页制作 图形图象 操作系统 冲浪宝典
软件教学 认证考试

网络安全 网络办公 行业资讯 评测对比
您当前位置:站长天空 -> 网页制作
web.config点滴:更改login控件对密码安全性的要求-.NET教程,组件控件开发
作者:网友供稿 点击:170
推荐
西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!可在线rar解压,自动数据恢复设置虚拟目录等.免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金
站内搜索
文章页数:[1] 
 

最近正在研究 asp.net 2.0 新增的login控件,发现系统默认的密码安全性要求较高,即“密码最短长度为 7,其中必须包含以下非字母数字字符: 1。”,对于一般王展来说没有必要(连windows2003sever都没有默认要求这样复杂的密码)。一些参考资料提供的修改方法是在machine.config里面修改。但是除非你有主机的管理权,否则是不能修改的。所以还是建议到web.config文件里面修改。

方法是在web.config的<system.web>节点里加入子标签:

 

<membership>
            <providers>
                    <remove name="aspnetsqlmembershipprovider"/>
                    <add name="aspnetsqlmembershipprovider"
                    type=" system.web.security.sqlmembershipprovider,  system.web,  version=2.0.0.0,  culture=neutral,  publickeytoken=b03f5f7f11d50a3a"
                    connectionstringname="localsqlserver"
                    enablepasswordretrieval="false"
                    enablepasswordreset="true"
                    requiresquestionandanswer="true"
                    applicationname="/"
                    requiresuniqueemail="false"
                    passwordformat="hashed"
                    maxinvalidpasswordattempts="5"
                    minrequiredpasswordlength="6"
                    minrequirednonalphanumericcharacters="0"
                    passwordattemptwindow="10"
                    passwordstrengthregularexpression="" />
            </providers>
        </membership>


 

对关键的属性做一下说明:

connectionstringname 数据库连接。这个要在web.config设置
enablepasswordretrieval 获得一个值,指示当前成员资格提供程序是否配置为允许用户检索其密码。
enablepasswordreset 获得一个值,指示当前成员资格提供程序是否配置为允许用户重置其密码。
requiresquestionandanswer 获取一个值,该值指示默认成员资格提供程序是否要求用户在进行密码重置和检索时回答密码提示问题。
applicationname 获取或设置应用程序的名称。
requiresuniqueemail 指示用户在创建用户时是否必须提供唯一的电子邮件地址值。
passwordformat 指示在成员资格数据存储区中存储密码的格式。下面有详细说明
maxinvalidpasswordattempts 获取锁定成员资格用户前允许的无效密码或无效密码提示问题答案尝试次数。
minrequiredpasswordlength 获取密码所要求的最小长度。
minrequirednonalphanumericcharacters 获取有效密码中必须包含的最少特殊字符数。
passwordattemptwindow 获取在锁定成员资格用户之前允许的最大无效密码或无效密码提示问题答案尝试次数的分钟数。

对passwordformat 的详细说明
属性指示存储密码的格式。密码可以采用 clear、encrypted 和 hashed 密码格式存储。clear 密码以明文形式存储,这可以提高存储和检索密码的性能,但安全性较差,当数据源安全性受到威胁时此类密码很容易被读取。encrypted 密码在存储时进行了加密,可以在比较或检索密码时进行解密。此类密码在存储和检索时需要进行额外的处理,但比较安全,在数据源的安全性受到威胁时不容易被获取。hashed 密码在存储到数据库时使用单向哈希算法和随机生成的 salt 值进行哈希处理。在验证某一密码时,将用数据库中的 salt 值对该密码进行哈希计算以进行验证。无法检索哈希密码。

http://citywill.cnblogs.com/archive/2006/06/15/426236.html


文章整理:站长天空 网址:http://www.z6688.com/
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

文章页数:[1] 


放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·中文字符从jsp传送到servlet的处理-JSP教程,Jsp/Servlet
·带右键菜单的树形控件(1)-ASP教程,ASP应用
·RSA加密解密及RSA签名和验证-.NET教程,安全和优化
·VB中String的用法及原理-.NET教程,VB.Net语言
·ASP Forum2.0学习笔记之二---了解Master Pages库-ASP教程,数据库相关
·使用ImageList时候发生运行错误提示资源问题的解决方法-.NET教程,评论及其它
·web.config点滴:更改login控件对密码安全性的要求-.NET教程,组件控件开发
·基于h.323协议的ip视频会议质量技术
·框架(javascript)-JSP教程,Java技巧及代码
·讲一讲ASP处理数据用的组件ADO (ActiveX Data Object)-ASP教程,数据库相关
最新文章
·从两方面看ajax与b/s_ajax教程
·google adsense for content新的广告样式_google推广
·flash as代码简单实现动态文本包边效果_flash教程
·我做gg广告从0到每月1000美元详细全过程_网赚技巧
·google adsense 中文高价关键词一览_网赚技巧
·谁说小网站赚不到钱!_网赚技巧
·什么样的网站才算是高质量网站呢?_站长心得
·经验:搜索引擎的页面各个元素的权重比例参考_站长心得
·搜索引擎google排名优化全攻略_google推广
·月入千美金不是梦--adsense高收入实战及分_google推广
相关主题
  • web.config详解+asp.net优化_asp.net技巧
  • web.config配置文件示例_asp.net技巧
  • web.config点滴:更改login控件对密码安全性的要求_asp.net技巧
  • web.config配置web应用程序中的数据库连接-ASP教程,数据库相关
  • web.config文件自定义配置节的使用方法的一个简单例子-数据库专栏,SQL Server
  • 西部数码虚拟主机

    友情链接
    CNNIC 西部数码
    万网 自助建站
    虚拟主机 asp空间
    域名注册 域名
    域名申请 主页空间
    论坛空间 网站空间
    国际域名 虚拟空间
    空间租用 DDOS防火墙
    成都主机托管 四川主机托管
    主机租用 服务器租用
    网站目录 自助建站
    虚拟主机 网址大全
    软件下载
    自助链接
    虚拟主机资讯 特价虚拟主机
    版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!
    关于我们:站长天空:专业提供最新的站长资讯、在线教程、虚拟主机权威评测、虚拟主机性能对比、网站制作教程,开发教程,站长工具。包括网页制作教程、冲浪宝典、编程参考、操作系统、软件教学、行业动态等。
    特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
    发表评论 打印  刷新     关闭