2009-04-04 12 views
2

asp.netの多因子ログインシステムの作成に関する記事を誰かが作成したか読んでいますか?アイデアは、ログイン後にユーザーを検証するためのセキュリティに関する質問をすることです。セキュリティの問題は、それらが生成するものであろう。オンライン銀行のやり方に似ています。asp.netの多因子ログイン

+0

心配はいりません。実際にこのタイプのログインに関する記事や情報を見つけるのは簡単ではありませんでした。ソロで作業することはしばしば自分自身を押していないので、常に他の人の意見を聞くのは良いことです。 – Todd

答えて

0

まあ、ASP.NET用の組み込みのログインコントロールを使用することはできませんが、自分でローリングすれば十分です。 FormsAuthentication.SetAuthCookie(...)への呼び出しを単に延期します。 2ページ目まで

+0

loginurlは最初のログインページになります...渡された場合は2ページ目に送られ、2回目の部分が有効になったらformsauthのCookieを設定しますか? – Todd

+0

右 - 最初のページは、たとえば、ユーザーIDを収集します。一致するIDがデータベースに見つかった場合、2番目のページへのリダイレクトが送信されます。 2番目のページでは、ユーザーがパスワードを入力します(写真などの識別)。パスワードが一致すると、SetAuthCookieが実行されます。 –

+0

ユーザーが最初の手順をパスしたセッション変数を設定するだけで、ログインプロセスをバイパスしようとすると2番目のログインページまたはエラーページにリダイレクトされます。 – Todd