ASP.NET Membership框架的安全性如何?

ken*_*ner 12 membership asp.net security authentication authorization

就安全性而言,ASP.NET Membership框架的声誉是什么?是否有任何典型的默认配置设置存在问题?那里有什么最佳实践?是否有任何内置方法可以解决会话劫持等问题?

Dan*_*plo 5

关于最佳实践,有一个简短的WIKI称为ASP.NET 2.0安全检查问题,它列出了使用成员资格提供程序时的安全注意事项.它可能有用吗?