0

我正在使用 jquery 和 html 处理 sharepoint
我必须创建一个登录框窗口,我必须在其中输入用户名和密码
我在网上找到了很多教程:
http ://www.alessioatzeni.com/blog/login-box -modal-dialog-window-with-css-and-jquery/#blog

http://buckwilson.me/lightboxme/#

我的问题是:
我不需要连接到数据库
我只有一个用户名和一个密码
,所以我怎样才能以安全的方式做到这一点,所以我们只能使用用户名和密码访问
我感谢所有帮助

4

1 回答 1

1

我没有添加评论所需的代表,所以这里有一个“答案”。(点燃火焰)

您是否正在构建此自定义登录模式来对用户进行身份验证,以便他们可以访问 SharePoint 网站?如果用户能够访问您的自定义组件所在的 SharePoint 页面,那么用户已经通过身份验证是理所当然的,但我想我还是会问。如果您要向SharePoint 验证此用户,那么您必须使用 FBA(基于表单的身份验证),在这种情况下,您可能正在利用自定义成员资格提供程序……这几乎肯定会命中某种数据源。

您提到您没有使用这些凭据访问数据库;另一个资源呢,也许是 Web 服务?如果您所做的只是捕获和审查一组预定义的凭据,那么在我看来,安全要求更多地与您存储用于审查用户输入的凭据的位置以及当用户单击“签名”时如何检索它们有关在,“对吗?如果是这样,这就是我的想法(假设正在部署自定义解决方案):

  • 将凭据作为应用程序设置存储在 web.config 中。只有场管理员有权访问 web.config 文件。在验证用户输入之前,您需要在回发时运行一些提升的代码来检索应用程序设置值。
  • 将凭据存储在隐藏且安全的列表中;在回发时运行提升的代码以从列表中检索凭据并进行比较。

如有必要,您还可以在这两种情况中的任何一种情况下使用自己的加密。

于 2012-12-24T05:00:57.450 回答