私はユーザー名とパスワードを保存する必要のあるウェブベースのアプリケーションを開発中です。ユーザーに代わって二次認証を実行するには、アカウント情報が必要です。塩などの一方向ハッシュを使用してユーザー名とパスワードを保存するだけでは不十分です。アカウント/パスワードの保存
基本的な要件を変更できないと仮定すると、これらのアカウントのストレージを処理するには?マシンキーを使用したSymetric Encryption? web.configでランダムなキーを使用していますか? SQLベースの暗号化を使用しますか?
@Andrew Robinson、あなたは自分自身をロールバックしません。 MembershipProvidersを使用します。 – mmcdole