IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Dotnet Discussion :

[WebForms][2.0] Règle de sécurité des mots de passe


Sujet :

Dotnet

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    20
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : Canada

    Informations forums :
    Inscription : Mars 2006
    Messages : 20
    Points : 22
    Points
    22
    Par défaut [WebForms][2.0] Règle de sécurité des mots de passe
    Bonjour, J'utilise la gestion des accès de ASP.Net 2.0 et chaque fois que j'entre un mot de passe il est obligatoire d'entré un caractère non-alphanumerique... J'aimerais savoir où on peu changer ces règles de sécurités pour pouvoir configurer sois même le nombre de caractères requis et tous ces trucs la!

    Merci!

  2. #2
    Membre actif Avatar de quanou
    Profil pro
    Inscrit en
    Juin 2005
    Messages
    311
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2005
    Messages : 311
    Points : 247
    Points
    247
    Par défaut Re: [ASP.Net 2.0] Règle de sécurité des mots de passe
    Dans ton web.config

    http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnpag2/html/paght000012.asp

    ou dans l'onglet ASP.NET de l'outil admin IIS (si ton appli tourne avec)

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    20
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : Canada

    Informations forums :
    Inscription : Mars 2006
    Messages : 20
    Points : 22
    Points
    22
    Par défaut
    Merci!

    Il dise d'ajouter le code dans cette partie de mon web.config :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    <membership defaultProvider="MySqlMembershipProvider">
      <providers>
        <add name="MySqlMembershipProvider" 
             connectionStringName="MyLocalSQLServer" 
             applicationName="MyAppName"
             passwordStrengthRegularExpression=
                        "^(?=.*\d)(?=.*[a-z])(?=.*[A-Z]).{8,10}$" 
             type="System.Web.Security.SqlMembershipProvider, System.Web, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a"/>
      </providers>
    </membership>
    Mais mon application est gérer avec l'assistant configuration de ASP donc mon web.config est presque vide... Est-ce qu'il y a moyen d'ajouter seulement la partie passwordStrengthRegularExpression sans devoir créé un nouveau providers...

  4. #4
    Membre actif Avatar de quanou
    Profil pro
    Inscrit en
    Juin 2005
    Messages
    311
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2005
    Messages : 311
    Points : 247
    Points
    247
    Par défaut
    Utilises TON provider, que t'as choisi. Et lis la doc en entier, ya d'autres infos intéressantes.
    Un exemple :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
     <membership userIsOnlineTimeWindow="10">
       <providers>
        <remove name="AspNetSqlMembershipProvider" />
        <add connectionStringName="LocalSqlServer" enablePasswordRetrieval="true"
         enablePasswordReset="true" requiresQuestionAndAnswer="false"
         applicationName="/" requiresUniqueEmail="true" passwordFormat="Hashed"
         minRequiredPasswordLength="8" minRequiredNonalphanumericCharacters="1"
         maxInvalidPasswordAttempts="5" passwordAttemptWindow="10" passwordStrengthRegularExpression=""
         name="AspNetSqlMembershipProvider" 
    ...
    Fais une recherche sur les propriétés de MembershipProvider et tu dois avoir tout.
    Ces paramètres peuvent être modifiés via une interface dans l'outil admin IIS, si tu "mappes" ton appli à IIS, évidemment

  5. #5
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    20
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : Canada

    Informations forums :
    Inscription : Mars 2006
    Messages : 20
    Points : 22
    Points
    22
    Par défaut
    Merci de l'aide ! J'ai finalement modifier le provider par défaut dans le fichier machine.conf ... C'est une solution temporaire pour le moment car je suis seul a développer sur mon serveur mais au moins ca me permet de continuer!

    Merci!
    Olivier

  6. #6
    Membre actif Avatar de quanou
    Profil pro
    Inscrit en
    Juin 2005
    Messages
    311
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2005
    Messages : 311
    Points : 247
    Points
    247
    Par défaut
    Je comprends pas pourquoi tu es obligé de modifier le provider par défaut, m'enfin bon, si ça te satisfait comme ça...
    A+

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Sécurité des mots de passe Squid
    Par cirano dans le forum Réseau
    Réponses: 1
    Dernier message: 03/10/2011, 15h34
  2. [Débutant] sécurité des mots de passe
    Par abinn dans le forum VB.NET
    Réponses: 3
    Dernier message: 31/07/2011, 01h55
  3. Sécurité des mots de passe
    Par Beho Double dans le forum Firefox
    Réponses: 2
    Dernier message: 06/08/2009, 17h14
  4. Sécurité des mots de passe - double signature
    Par mioux dans le forum Langages de programmation
    Réponses: 3
    Dernier message: 06/11/2008, 13h53
  5. Sécurité des mots de passe
    Par Analfabete dans le forum Général Python
    Réponses: 1
    Dernier message: 06/01/2008, 20h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo