- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
现成的 ASP.net 成员(member)提供程序和表似乎不符合 PCI 标准。是否有人已经为 ASP.net 实现了符合 PCI 标准的成员(member)提供程序?我特别关注第 8.5 节的要求:
8.5.2:对于通过非面对面方式提出的用户请求执行密码重置之前是否验证了用户身份?
为此,我正在考虑一封带有重置 token 的电子邮件,其有效期不超过 X 小时。默认提供程序只是生成一个随机值并通过电子邮件发送(尽管我们可以启用安全问题/答案来满足此要求)。
8.5.5:超过 90 天的不活动用户帐户是否会被删除或禁用?
默认提供商不支持此操作。我们可以在允许登录尝试继续之前结合 OnLoggingIn 进行一些检查。
8.5.9:使用密码是否至少每 90 天更改一次?
应该能够检查这个OnLoggedIn。如果上次密码日期 > 90,则重定向到密码更改表单而不是所需的内容。
8.5.12:个人必须提交与他或她最近使用的四个密码不同的新密码吗?
我不相信默认提供者的成员资格表支持这一点。我们可以添加一个密码历史表,并在每次有人创建新密码时粘贴一个条目。然后可以在 ChangePassword 控件的 OnChangingPassword 事件中检查这些内容。
我自己完全有能力做到这一点,但如果已经有一些东西,我想利用。
最佳答案
找不到任何现成的解决方案,因此将遵循 James 的建议并编写自己的解决方案。
关于asp.net - ASP.Net 的 PCI 兼容成员(member)提供商?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9202539/
我在前几天的测验中遇到了以下问题。 Consider the code fragment (assumed to be in a program in which all variables are
关闭。这个问题需要更多focused .它目前不接受答案。 想改进这个问题吗? 更新问题,使其只关注一个问题 editing this post . 关闭 9 年前。 Improve this qu
我刚开始接触 Objective-C,一般来说是 C,所以我想这也是一个 C 问题。它更像是一个为什么的问题,而不是一个如何做的问题问题。 我注意到,在除以两个整数时,小数部分向下舍入为 0,即使结果
我是一名优秀的程序员,十分优秀!