2009-07-06 5 views
0

Google 사이트에서는 iframe을 통해 가져온 공급 업체 사이트에 자동 로그인하기 위해 암호를 다른 페이지로 전달해야합니다.확인을 위해 사용자 인증 정보를 차단하기 전에 차단하십시오.

암호가 사이트의 해시 값으로 저장되므로 필요로하는 페이지에서 암호를 가져올 수있는 유일한 방법은 세션 변수로 저장하거나 쿼리 문자열에 함께 전달하는 것입니다 , 사용자가 로그인 할 때 (암호 텍스트 상자에 암호를 입력).

우리 사이트에는 전용 SSL 인증서가 있으므로 자격증을 소지해야만 인증 정보가 안전하게 보호되어야합니다.

비밀 번호를 가로 채기 위해 DNN 로그인이 어떻게 작동하는지 알 수 없습니다. 누구든지 나중에 사용하기 위해 자격 증명을 저장하는 데 조언을 제공 할 수 있도록 일반적으로 DNN 로그인 또는 로그인에 대해 충분히 알고 있습니까?

이 대안에 대한 제안 사항이 도움이 될 것입니다.

감사합니다,
매트

답변

1

당신이 DNN와 함께 사용하도록 선택할 수있는 몇 가지 다른 암호 형식이 있습니다.

멤버십 섹션의 AspNetSqlMembershipProvider 키에서 web.config 파일을 변경하여 비밀번호 형식을 변경할 수 있습니다. 암호는 AspnetMembership 테이블에 저장됩니다

passwordFormat="[Clear|Hashed|Encrypted]" 
Storage format for the password: Hashed (SHA1), Clear or Encrypted (Triple-DES) 

: 여기

암호 형식에 사용할 수있는 옵션입니다. 암호화 된 형식을 사용하는 경우 암호를 다시 가져올 수 있어야합니다.

관련 문제