2

我爲ASP.NET MVC網站創建了一個自定義MembershipProvider,並且我正在計劃使用LINQ to SQL作爲內部部件,因爲我是爲網站的其餘部分使用的。這有沒有問題,特別是它引起的任何安全問題?在MembershipProvider實現中使用Linq to SQL是否安全?

+0

'我正在創建一個自定義MembershipProvider' - 我想答案將取決於您如何創建它。這就是說,在沒有更多細節的情況下回答你的問題是困難的。 – 2010-02-24 19:26:43

+0

@Darin我將用鹽和所有的表格密碼哈希,我只是想知道是否應該有任何問題。 – 2010-02-24 19:59:38

回答

2

Linq-To-SQL可防止SQL注入攻擊;所以任何潛在的漏洞通常都是由客戶成員資格提供程序中創建的邏輯錯誤造成的。

-1

根據您的實現,不應該比在TSQL或存儲過程中編寫調用造成更多的安全風險。

相關問題