【问题标题】:MembershipUser.ResetPassword generates invalid passwordMembershipUser.ResetPassword 生成无效密码
【发布时间】:2014-02-12 20:55:31
【问题描述】:

我有一个 MVC 3 应用程序,它至少在一次情况下根据 passwordStrengthRegularExperssion 设置生成了一个无效的密码。 config <membership> 部分中的设置是:

passwordStrengthRegularExpression="^(?=.{7,20}$)(?=.[a-z])(?=.[A-Z])(?=.[\ d\W])。$"

意味着我们至少需要一个大写字母和一个小写字母以及一个特殊字符。

在这种情况下生成的密码是“mg$[v9p}” - 没有大写字母。将其中一个字母更改为大写即可通过正则表达式测试。

有没有人看到过类似的行为,或者有没有人知道可能发生了什么?

谢谢!

【问题讨论】:

    标签: asp.net-mvc-3


    【解决方案1】:

    这取决于您使用的 MembershipProvider。调用MembershipUser.ResetPassword 最终会导致调用MembershipProvider.ResetPassword

    这意味着:

    • 如果您已经实现了自己的MembershipProvider,您可以查看那里会发生什么。
    • 如果您使用的是 Microsoft 的 SqlMembershipProvider,那么 MSDN 上的此说明可能会回答您的问题:

      ResetPassword 方法创建的随机密码不能保证传递 PasswordStrengthRegularExpression 属性中的正则表达式。但是,随机密码将满足 MinRequiredPasswordLength 和 MinRequiredNonAlphanumericCharacters 属性建立的条件。

    【讨论】:

    • 谢谢,bertl - 这很可能是问题所在。我正在使用 MySqlMembershipProvider。有点疯狂的事情。我宁愿他们只是不实现该功能而不是错误地实现它。
    猜你喜欢
    • 2021-01-30
    • 2012-10-12
    • 2017-02-03
    • 1970-01-01
    • 1970-01-01
    • 2010-12-21
    • 2011-04-03
    • 2018-06-18
    • 2015-06-18
    相关资源
    最近更新 更多