我的Web应用程序asp.net中使用C#编写以下代码:
bool isValid = pc.ValidateCredentials(username.Text, password.Text);
if (isValid == true)
{
Session["user"] = username.Text;
}
username
实际上是一个文本框。最终用户将键入其用户名和密码,该用户名和密码将使用PrincipalContext pc
针对AD(Active Directory)服务器进行身份验证。
所以,我想知道它是否安全或是否有改进以使上述代码更安全?