|
Respostas
|
Data Resposta: 10/4/2005 9:21:41 AM
|
|
Mauricio Junior
|
Eu costumo utilizar o método HashPasswordForStoringInConfigFile da classe
FormsAuthentication
(http://msdn.microsoft.com/library/default.asp?url=/library/en-us/cpref/html/frlrfSystemWebSecurityFormsAuthenticationClassHashPasswordForStoringInConfigFileTopic.asp).
Isso faz com que o valor "hasheado" seja irreversível, ou seja, o que terá
que fazer é quando o usuário digitar a senha e login, você "hasheia" o
password do mesmo e compara os valores hashs para validar ou não o usuário.
|
|
|
|