SEGURANCA

ONBASS 07/08/2012 09:42:08
#407360
Bom dia pessoal,

Fiquei meio decepcionado quanto à segurança do SQL Server - Membership, pois, apesar da possibilidade de criptografar a senha, o UserName permanece acessível. Daí se alguem mexer já era!

Pergunta: Como bloquear o acesso a estas informações de modo que não possa ser possível alterar nada nas configurações de segurança do Membership? Ou melhor, qual a melhor forma de segurança no Asp.net?
KERPLUNK 07/08/2012 10:59:14
#407376
Resposta escolhida
Bem eu nunca confiei muito no Membership, além de achar que falta algumas funcionalidades, por isso, sempre fiz minhas camadas de login [Ô]na unha[Ô]. Usando criptografia de alta complexidade em duas vezes, fica ainda mais complicado para um espertinho pegar:
string senha = txtSenha.Text;
senha = Criptografa(senha);
senha = Criptografa2(senha); //de novo

Para descriptografar, a mesma coisa, faço duas vezes, assim, fica muuuuuito mais difícil, mesmo que ele consiga a senha de descriptografia, [Ô]salt key[Ô] e tudo o mais, ele vai descriptografar mas vai ter outra coisa criptografada, então dificulta...
ONBASS 07/08/2012 11:34:19
#407388
verdade... mas se ele conseguir pegar seu UserName pode zoar tbm neh?
essa classe de criptografia/descripografia é do VS ou vc fez?
KERPLUNK 07/08/2012 11:41:29
#407389
Citação:

essa classe de criptografia/descripografia é do VS ou vc fez?


Eu mesmo fiz mas não posso passar ela prontinha, só posso explicar como funciona.
ONBASS 07/08/2012 12:06:56
#407390
pode ficar tranquilo KERP, nao gosto de nada pronto!
prefiro saber como funciona e desenvolver o meu....
em relação ao username creio q seria aplicar o mesmo critério.

mas o VS já deve ter algo sobre isso nativo correto, q possa ser implementado?
KERPLUNK 07/08/2012 13:42:29
#407405
O Visual Studio não, o .NET Framework, sim. Veja o namespace Cryptography
Não se preocupe, é um erro comum. O Visual Studio não é nada além de uma IDE para executar coisas que estão no Framework, ele sim é que [Ô]tem as coisas[Ô]
Tópico encerrado , respostas não são mais permitidas