【问题标题】:Secuirty risk when using ADMembershipProvider in ASP.NET在 ASP.NET 中使用 AD Membership Provider 时的安全风险
【发布时间】:2013-09-08 19:11:18
【问题描述】:

我对我的所有 ASP.NET 应用程序使用基于表单的身份验证和 ADMembershipProvider 使用此连接字符串进行 LDAP 查找。

<add name="ADCN" connectionString="LDAP://dc01.mydomain.se" />

这是否有任何安全风险。我应该禁用某些系统帐户或类似帐户吗?

【问题讨论】:

    标签: asp.net security active-directory


    【解决方案1】:

    我不认为这是安全风险。我在我的应用程序中使用相同的连接字符串,一切都很好。据我所知,这是使用 Active Directory 和登录的唯一方法之一。由于它在您的 web.config 中,因此没有人应该能够看到此连接字符串,因此非常安全。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-11-24
      • 1970-01-01
      • 1970-01-01
      • 2013-07-07
      相关资源
      最近更新 更多