这是我第一次尝试构建安全的 Web 应用程序。它将在 Internet 上,它包括一个 IIS 服务器(由 ISP 托管)和 SQL 2008 db(也由 ISP 托管)。
作为一个快速而肮脏的测试,我只是在 Visual Studio 中使用模板。我只使用 ASP.NET 配置工具上的向导配置了身份验证。但是,这会创建一个隐藏在 Web 应用程序中的数据库。
我更愿意将用户凭据保留在 SQL 服务器上,因为这似乎是允许可伸缩性的最佳实践。但是,我该怎么做?我对数据库的访问权限有限——我可以创建表,但我认为我无法在服务器上运行任何工具来创建正确的模式。谁能指出我正确的方向?做了一些谷歌搜索,但一直看到 ASP.NET 1.1 文章,这让我觉得我可能遗漏了一些东西,并且在 ASP.NET 4.0 中有更好的方法来做到这一点。