我使用 C# 在我的 Web 应用程序 asp.net 中有以下代码:
bool isValid = pc.ValidateCredentials(username.Text, password.Text);
if (isValid == true)
{
Session["user"] = username.Text;
}
username
实际上是一个文本框。最终用户将键入他们的用户名和密码,这将使用PrincipalContext pc
.
所以,我想知道它是否安全,或者是否需要对上述代码进行改进以使其更安全?