使用aspnet_membership存在哪些潜在风险和隐患?
- 内容介绍
- 文章标签
- 相关推荐
本文共计341个文字,预计阅读时间需要2分钟。
我对aspnet_membership有一些疑问。我公司的数据库团队不允许我使用aspnet_membership。因为这个功能涉及一些存储过程,这违反了我公司政策。他们担心这个功能可能带来风险。
我对aspnet_membership有一些疑问.我公司的数据库团队不允许我使用aspnet_membership.因为这个功能使用一些存储过程来安装一些违反我公司政策的东西.他们说这个功能可能会带来一些风险,但我不知道如果我使用它会有什么风险.有没有人对这个问题有任何想法或理由?
你的“数据库团队”显然是偏执狂.如果aspnet_regsql.exe工具创建数据库,他们预计会遇到什么样的安全风险?我可以理解许多管理员使用向导感到不安,因为他们想知道幕后发生了什么.在这种情况下,命令行工具允许您高度自定义,并且应该优先于向导模式.也许您和您的数据库团队应该阅读该工具的published implementation,而不是顽固地了解您的无知.如果仍然发现“Creating the Application Services Database for SQL Server”过度,则很有可能创建自己的MembershipProviders和PersonalizationProviders,并将它们与您自己的数据库结构合并.
本文共计341个文字,预计阅读时间需要2分钟。
我对aspnet_membership有一些疑问。我公司的数据库团队不允许我使用aspnet_membership。因为这个功能涉及一些存储过程,这违反了我公司政策。他们担心这个功能可能带来风险。
我对aspnet_membership有一些疑问.我公司的数据库团队不允许我使用aspnet_membership.因为这个功能使用一些存储过程来安装一些违反我公司政策的东西.他们说这个功能可能会带来一些风险,但我不知道如果我使用它会有什么风险.有没有人对这个问题有任何想法或理由?
你的“数据库团队”显然是偏执狂.如果aspnet_regsql.exe工具创建数据库,他们预计会遇到什么样的安全风险?我可以理解许多管理员使用向导感到不安,因为他们想知道幕后发生了什么.在这种情况下,命令行工具允许您高度自定义,并且应该优先于向导模式.也许您和您的数据库团队应该阅读该工具的published implementation,而不是顽固地了解您的无知.如果仍然发现“Creating the Application Services Database for SQL Server”过度,则很有可能创建自己的MembershipProviders和PersonalizationProviders,并将它们与您自己的数据库结构合并.

