Rya*_*n S 6 c# asp.net security iis
我正在使用HttpContext.Current.User.Identity.Name来获取登录用户的用户名。我想知道这是如何工作的(使用 NTLM v2 / Kerberos)以及它的安全性如何?用户可以尝试模仿他是其他人吗?
基本上,从安全的角度来看,有什么我应该担心的,或者我应该如何改进?
blo*_*art 5
如果您使用 Windows 身份验证进行身份验证(鉴于您提到了 NTLM/Kerberos,您似乎是这样)那么会发生什么(大致)如下
这是安全的。它基本上与您通过文件共享或其他任何使用 kerberos 连接到 Windows 服务器时使用的身份验证类型相同。实际上大部分工作都是由 IIS 和 Windows 本身完成的,ASP.NET 只是为您提供了一种查询结果的好方法。
归档时间:
13 年 前
查看次数:
2845 次
最近记录:
12 年,10 月 前