Diritti di accesso attraverso la tabella del database

1

Ho creato un sistema di accesso con diritti di accesso (Web Form di ASP.NET) e memorizzo le informazioni in una tabella di database. Non uso la funzionalità integrata di asp.net come l'autenticazione Forms e webconfig. La mia domanda è: sto facendo del bene?

Controllo dalla tabella del database se un determinato utente ha accesso a una determinata pagina Web e in caso contrario lo reindirizzo a un'altra pagina / pagina di errore che lo informa dell'accesso negato.

Per favore fammi sentire la tua opinione / consiglio il suggerimento se sto facendo bene o dovrei usare la funzione integrata di Autenticazione Forms ASP.NET.

    
posta Francis Saul 16.12.2015 - 08:52
fonte

1 risposta

3

È preferibile utilizzare la funzione Built-in se si è nuovi in ASP.NET, ma se si ha familiarità con esso, è possibile scrivere le proprie procedure di autenticazione. Ma capisci che quelle funzionalità integrate sono state testate da molte persone e hanno risolto tutte (almeno il 90%) delle possibili vulnerabilità e exploit.

Non ti sto scoraggiando. Stai attento quando sviluppi da solo.

Spero che questo aiuti:)

    
risposta data 16.12.2015 - 09:54
fonte

Leggi altre domande sui tag