2010-04-28 5 views
0

Je travaille sur un site Web sécurisé, qui permettra à l'utilisateur d'enregistrer son ordinateur, pour éviter de répondre aux questions de sécurité primaires. Est-ce simplement en plaçant un cookie sur leur machine et en vérifiant si le cookie existe? Ou dois-je récupérer les données d'identification des machines clientes?"Enregistrer mon ordinateur" sur un site Web

+1

Est-ce un site Inernet ou intranet? Les biscuits sont horriblement peu sécuritaires et assez faciles à usurper, donc je n'irais pas dans cette direction. –

+0

Ceci est un site internet. C'était ma pensée à propos des cookies. – user279521

Répondre

1

Vous pouvez utiliser un combination de cookies, encryption et hashing algorithms sur votre site pour mettre en œuvre. Cela dit, vous ne devriez pas enregistrer les bits d'information critiques sur les ordinateurs clients et simplement enregistrer les détails d'autorisation et d'authentification de base.

Par exemple: La plupart des sites vous fournir la possibilité de rester connecté pour une période déterminée comme la messagerie yahoo etc

vous pouvez utiliser des billets aussi bien. Voir le tutoriel suivant pour plus de détails

Forms Authentication Configuration and Advanced Topics

+0

quel genre d'algorithmes de hachage? – user279521

+0

Les algorithmes de cryptage et de hachage utilisés par le système d'authentification par formulaires pour chiffrer et valider le ticket d'authentification sont personnalisables via l'élément dans Web.config –

+0

Votre réponse post-édition est utilee. Merci Asad. – user279521

Questions connexes