我正在使用 memebership.validateuser 函数来验证 Asp.net MVC 3 中的用户,但我发现它对于 SQL 注入来说不够安全。
该方法采用两个参数用户名和密码,然后服务从存储在其成员表中的值中进行检查,该表使用盐加密。
我们是否可以对这个功能有另一种方法,它比会员资格或 Asp.net 会员身份验证用户服务安全得多,我应该坚持下去???
我正在使用 memebership.validateuser 函数来验证 Asp.net MVC 3 中的用户,但我发现它对于 SQL 注入来说不够安全。
该方法采用两个参数用户名和密码,然后服务从存储在其成员表中的值中进行检查,该表使用盐加密。
我们是否可以对这个功能有另一种方法,它比会员资格或 Asp.net 会员身份验证用户服务安全得多,我应该坚持下去???