如果我使用aspnet_membership有什么风险

Wit*_*ath 3 asp.net-membership asp.net-2.0

我对aspnet_membership有一些疑问.我公司的数据库团队不允许我使用aspnet_membership.因为这个功能使用一些存储过程来安装一些违反我公司政策的东西.他们说这个功能可能会带来一些风险,但我不知道如果我使用它会带来什么风险.

有没有人对这个问题有任何想法或理由?

Cer*_*rus 7

你的"数据库团队"显然是偏执狂.如果该aspnet_regsql.exe工具创建数据库,他们会预测到哪种安全风险?我可以理解许多管理员使用向导感到不安,因为他们想知道幕后发生了什么.在这种情况下,命令行工具允许您高度自定义,并且应该优先于向导模式.

也许您和您的数据库团队应该阅读已发布的工具实现,而不是顽固地了解您的无知.如果仍然发现" 为SQL Server创建应用程序服务数据库 "过度,则很有可能创建自己的MembershipProviders和PersonalizationProviders并将它们与您自己的数据库结构合并.