2011-01-20 57 views

回答

0

您必须将其作为后端中的加密字符串进行维护。数据库或某个文件系统中的含义(不推荐)。

+0

了解,我想知道是否有任何开箱即用的asp.net检查用户密码历史? 因为我想检查一些旧密码对用户的新密码尝试重置密码。 – user536320 2011-01-20 11:54:29

+0

@ user536320 - 我不认为有这样的内置功能。 – 2011-01-20 11:55:38

0

这取决于。

实际上,存储普通密码是安全性最差的方法。

管理员不能访问普通密码,这是大多数应用程序提示您创建一个新密码的原因,因为密码被散列并且散列可防止恢复为纯文本。

如果您需要跟踪密码,您需要编写一个自定义会员供应商来跟踪他们。

0

.Net中没有任何内容可以提供这些信息。您将不得不编写自己的解决方案来创建密码的审计跟踪,但这将涉及以可见格式存储密码。记住关于普通密码的巨大警告!

只要你只是这样做旧密码,即存储他们AFTER用户已设置一个新的密码应该没问题。

相关问题