Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2017
    Messaggi
    12

    Gestione password per profilo ADMIN

    Ciao,


    In un progetto Asp Net, con pattern MVC la password dell'utente ADMIN dove è meglio conservarla ?


    Nel db o all'interno del programma stesso, magari in un controller ?


    Esiste un metodo ottimale per gestire tale profilo ?


    Ciao

  2. #2
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    criptata nel db, magari in MD5.

    anche non criptata, alla fine, ma nel codice proprio no...

  3. #3
    Utente di HTML.it
    Registrato dal
    Jul 2017
    Messaggi
    12
    Grazie per la risposta, ma secondo te, per l'utente ADMIN è corretta una password "never expired" o meglio se limitata nel tempo ?
    Ultima modifica di djciko; 07-11-2019 a 18:32

  4. #4

  5. #5
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    una classe per la criptazione (si dice criptazione ? ):

    codice:
    using System.Text;
    using System.Security.Cryptography;
    
    
        public static class Encryptor
        {
            public static string MD5Hash(string text)
            {
                MD5 md5 = new MD5CryptoServiceProvider();
    
    
                // hash dal testo in bytes
                md5.ComputeHash(ASCIIEncoding.ASCII.GetBytes(text));
    
    
                // risultato
                byte[] result = md5.Hash;
    
    
                StringBuilder strBuilder = new StringBuilder();
                for (int i = 0; i < result.Length; i++)
                {
                    strBuilder.Append(result[i].ToString("x2"));
                }
    
    
                return strBuilder.ToString();
            }
        }
    Ultima modifica di djciko; 07-11-2019 a 12:28

  6. #6
    Utente di HTML.it
    Registrato dal
    Jul 2017
    Messaggi
    12
    Grazie, sei gentilissimo !!

  7. #7
    Utente di HTML.it L'avatar di supermac
    Registrato dal
    Jun 2001
    Messaggi
    1,881
    nel web.config no?
    W la Ferari effetrenavenave!
    il computer è un somaro veloce! (neanche tanto ndr)

  8. #8
    Moderatore di ASP.net L'avatar di djciko
    Registrato dal
    Nov 2002
    Messaggi
    6,887
    beh se si tratta di una applicazione/sito web, la password va a finire sul server in chiaro.

    sono scelte

Tag per questa discussione

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.