2

ASP.NET MVC 웹 사이트에 대한 사용자 정의 MembershipProvider을 만들고 웹 사이트의 나머지 부분에 대해 내부 용으로 LINQ to SQL을 사용할 계획이었습니다. 이 문제, 특히 보안 문제로 인해 발생하는 문제가 있습니까?Linq를 사용하여 MembershipProvider 구현의 SQL을 안전하게 사용하고 있습니까?

+0

'사용자 정의 MembershipProvider'를 작성하고 있습니다. 응답은 생성 방법에 따라 달라질 것입니다. 이것은 귀하의 질문에 대답하는 것이 더 자세한 내용 없이는 어렵다고 말하는 것입니다. –

+0

@Darin 소금으로 테이블에 암호를 해싱 할 예정입니다. 모든 문제가 있는지 궁금합니다. –

답변

2

Linq-To-SQL은 SQL 삽입 공격을 방지합니다. 잠재 고객은 고객 멤버쉽 공급자에서 생성 된 논리적 오류의 결과 일 수 있습니다.

-1

구현에 따라 TSQL 또는 저장 프로 시저에서 호출을 작성하는 것보다 보안 위험이 없어야합니다.

관련 문제