Questo sito utilizza cookies solo per scopi di autenticazione sul sito e nient'altro. Nessuna informazione personale viene tracciata. Leggi l'informativa sui cookies.
Ciao Ragazzi!
Volevo chiedere: qual'è la best practice per creare un'applicazione che preveda un login. Mi spiego meglio: sto ultimando il mio progetto e siccome (se tutto va bene) alla fine il programma gestirà "dati sensibili" vorrei mettere un form di login all'inizio. Ho cercato un po su google ma a parte le soluzioni "banali" tipo
If txtPassword = "MiaPassword" then non ho trovato granché. Mi sembra impossibile che non ci sia qualcosa di più completo e sicuro. Sono ben consapevole che la sicurezza assoluta non esiste, chiaro, però un minimo si. Tra l'altro, la mia applicazione usa un Db in access a cui ho aggiungo la password, che poi invio tramite la stringa di connessione. Anche li, qual'è la cosa migliore da fare? Avevo pensato di salvare le password in un file di testo che ovviamente va criptato. All'avvio l'applicazione legge il file e recupera le password (sia del DB che dell'applicazione stessa) e mostra il form di login.
Può essere un'idea?
NB: vorrei evitare di mettere le mani sul registro di sistema..
Dai uno sguardo a Windows Communcation Foundation se intendi inserire una componente di networking.
Altrimenti, oltre a usare un po' di cifratura a chiave, non ci sono best practices ben definite.
No, non sto lavorando in rete.. E' una semplice applicazione Windows standalone per 1 solo utente. - Renny - 01/11/11 17:05
Cercando altri esempi in rete, molti fanno riferimento a un database per contenere User e password. La cosa che trovo ASSURDA è che tu metti le password nel dababase che poi lasci non criptato e senza password di accesso.. Comunque tu suggerisci di guardare le classi per cifrare eventuali dati..? - Renny - 01/11/11 17:07
Ok.. allora ho pensato.. Utilizzo le funzioni che hai proposto in questa lezione della guida: http://www.pierotofy.it/pages/guide/Guida_al_Visual_Basic_dotNET/Sicurezza_e_criptazione/ per criptare le password che così posso tranquillamente salvare in un file txt. Che mi dite delle securestring? - Renny - 01/11/11 21:44