【问题标题】:Disabling account lockout with the SqlMembershipProvider使用 SqlMembershipProvider 禁用帐户锁定
【发布时间】:2010-10-22 05:46:55
【问题描述】:

如何禁用 SqlMembershipProvider 的帐户锁定功能?

MaxInvalidPasswordAttempts 属性的 MSDN 文档未指定如何禁用它。如果找不到正确的方法,我会将 maxInvalidPasswordAttempts 属性设置为 int 的最大值,这可以有效地达到相同的结果。

我很清楚禁用帐户锁定不是最好的主意,但我需要在短期内实现这一目标。

【问题讨论】:

    标签: asp.net asp.net-membership membership sqlmembershipprovider


    【解决方案1】:

    将 maxInvalidPasswordAttempts 属性设置为 Int32.MaxValue 可以按照我在问题中的建议以及下面的 web.config 片段所示进行。我已经使用Reflector 来查看 SqlMembershipProvider 实现,但看不到如何显式禁用帐户锁定功能,因此我将接受它作为解决方案。

    我没有测试彻底设置 PasswordAttemptWindow 的建议,但它不能设置为 0(必须是正整数,即至少一分钟),因此如果不将 maxInvalidPasswordAttempts 属性设置得足够高以防止出现在一分钟内锁定。

    <membership defaultProvider="SqlMembershipProvider">
      <providers>
        <add name="SqlMembershipProvider" type="..."
             maxInvalidPasswordAttempts="2147483647"
             />
      </providers>
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-02-04
      • 2022-12-25
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多