讓PasswordRecovery控件使用Email地址找回密碼

我曾介紹過以Email地址登錄基於Membership管理的網站的方法,並指出這是一種更爲安全的做法,用戶的Email通常不會暴露在網站中,而不知道Email也就無從破解實現登錄。 但是在密碼找回時,Asp.net提供的PasswordRecovery控件還是要求用戶輸入用戶名以重置密碼的,這無疑會使使用了Email地址登錄方案的網站的安全係數降低。 並且無論網站是否使用Email地址登錄,只要是
相關文章
相關標籤/搜索