私は自分で書いた電子商取引システムを持っています。 私はこのテーブルに "admin_table"というテーブルを持っています。私はadminのユーザ名と管理パスワードを保存しています。 私はこのシステムを自分でのみ使用していますが、私はそれをスーパーセキュアにしたいと思います。コードの中にユーザー名とパスワードをハードコードで設定するのが良いでしょうか?それを保護する最善の方法は何でしょうか?セキュアな管理パネル - SQLを使ったASP.NET
0
A
答えて
0
スーパーセキュアが必要な場合は、両方の方法で期待したことができないと思います。
コード内のハードコードは、コードを読み取った人がパスワードを取得できることを意味します。
パスワードをデータベースフィールドとして保存することは、やはりセキュリティの点ではあまり良い方法ではありません。
パスワードをencrypted
の方法で保存するか、暗号化を行うmembership provider
のようなものを使用することができます。
あなたが知っているIntroduction to Membershipと Create a Custom Membership Provider
+0
あなたはどのような暗号化された方法を推奨していますか? – Barbara88
+0
@ Barbara88:更新された回答を参照 –
関連する問題
- 1. ASP.NET Webサイト内のデータベース管理パネル
- 2. Django管理パネル
- 3. 管理者パネルでChangePassword
- 4. カスタムDjango管理パネル
- 5. Unityのパネル管理
- 6. Asp.Net SQL Serverセッション管理
- 7. Djangoの管理パネル
- 8. 管理者アカウントでJoomla管理パネルにアクセスできない
- 9. wordpress管理パネルが動作しない
- 10. django管理パネルのAjaxコール
- 11. asp.net core mvc 2.0を使ったユーザー管理のCRUD
- 12. 管理パネルrootにリダイレクト
- 13. Magento 1.9.2 - 管理者パネル503
- 14. CakePHP管理パネルの注文
- 15. オープンカート - 管理パネルのトラブル
- 16. はLaravelボイジャーの管理パネル
- 17. Adminパネルとユーザーパネルを1つのソリューションで管理できる - ASP.NET
- 18. django管理パネルのカスタムボタン
- 19. Opencart管理パネルにアクセスできない
- 20. ウェブアプリケーション用の最適な管理パネル
- 21. Rails 4の管理者パネル
- 22. Wordpressの管理パネルのテーマ
- 23. Djangoのエラー管理パネル
- 24. Django 1.1管理パネルのインラインフォーム
- 25. ASP.NET SQL Serverの状態管理 - get appid
- 26. Deviseによるセキュアな管理者登録
- 27. WebSauna管理パネルでManyToMany関係を管理します
- 28. JSF 2.0 Webサイトのセキュアな管理セクションを設計するための要点
- 29. Mavenを使ったバージョン管理
- 30. PythonとVTKを使ったメモリ管理
攻撃者が(サーバー上またはファイルシステム)あなたのDBへのアクセスを取得する場合は、見てする必要があるかもしれませんが、あなたはどちらの方法を行っている:)暗号化などだけで動作します減速の仕組みとして、それはあなたにスーパーウーハー保護を与えることはありません。 – walther