0

我有一个使用表单身份验证的 asp.net 应用程序,因为该应用程序将在线,我们正在寻找一个秘密登录页面,通过该页面我们可以只使用他的用户名登录到任何用户帐户。

那可能吗?

编辑

或者,如果我可以从 sql server aspnet_Users 表中读取密码,是否可以将其转换为纯文本并使用通用方法登录。那对我有用

4

1 回答 1

0

你不能“转换”回来。所有散列函数都是单向的,因此无法获得原始值。

编辑:有“彩虹”表,基本上是文本哈希映射的字典。但他们不会帮助你,因为密码在默认的成员身份实现中也是加盐的。

于 2011-12-21T01:48:42.510 回答