Pin*_*inu 3 c# security web-services
我正在从事网络服务工作。用户将能够在不同的 ASP.NET 项目上使用表单创建用户帐户。因此,当用户输入密码信息时,我需要将其加密存储在数据库中。但是现在,当用户通过 Web 服务发送用户凭据时,我需要用户发送出于安全目的而加密的密码。
现在我们如何才能拥有相同的加密过程,以便我能够验证请求。
您想要的是使用 HTTPS 连接将密码从用户安全地传输到服务器。这里说明如何使用IIS设置HTTPS- scottgu链接的开发环境。
HTTPS 协议将处理加密和解密,您只需在服务器端处理明文密码。
之后,在服务器端,计算密码的哈希值并将其与数据库中存储的哈希值进行比较。标准 ASP.NET SQL 成员身份提供程序可用于此目的。
Jeff Atwood 对恐怖链接密码编码的存储和散列背后的问题做了很好的解释。
| 归档时间: |
|
| 查看次数: |
4022 次 |
| 最近记录: |