2010-09-26 3 views
0

Je veux changer ma page de connexion en utilisant un updatepanel à un pagemethod qui sera appelé en utilisant jquery. Maintenant, je me demande si c'est une approche sûre? Le nom d'utilisateur et le mot de passe seront envoyés à pagemethod et à partir de là, ils seront validés, hachés et vérifiés par rapport à la base de données. La validation côté client sera effectuée à l'aide de la validation jquery. D'un côté, c'est aussi dangereux ou aussi sûr que d'utiliser un postback normal, mais l'autre pense que c'est dangereux parce que l'appel du pagemethod est visible dans js et peut être modifié par un utilisateur.asp.net webforms: utilisation de pagemethod en combinaison avec jquery pour le formulaire de connexion

Veuillez donner votre avis sur ce cas ou peut-être connaissez-vous une alternative plus sûre. Merci! Cordialement, Mark

Répondre

0

Pas plus dangereux que de faire un formulaire de connexion AJAX avec ASP.NET MVC ou tout autre poste. Que ce soit une publication ou un appel pagemethod, rien ne peut empêcher quelqu'un d'utiliser fiddler ou firebug etc pour voir l'appel du serveur. Assurez-vous simplement que votre vérification de mot de passe est sécurisée sur le serveur. Si vous êtes vraiment concerné, installez des contrôles pour empêcher les attaques par force brute. Mais ce serait nécessaire avec votre approche actuelle aussi.

Questions connexes