正在练习做一个系统,不同的用户登录会有不同的权限,用户输入用户名和密码以后,点击Login,在Login_Click()方法里调用数据库看看是否存在用户、密码是否正确,以及会有怎样的权限。
总感觉,这样的话,不安全,用户点击Login时要不要进行什么处理啊,比如密码怎么搞才安全。
因为刚刚学习,不是很懂,望高手指点。

解决方案 »

  1.   

    登录这一块用web服务做
    web服务用内网地址连接数据库服务器
    也就是数据库服务器是公网不能访问的
      

  2.   

    可能问题说得不清楚,内网地址连接数据库服务器,这个知道。
    我想知道的是,点击Login后,到用户名和密码数据传输到服务端之前这个区间内
    这段时间内用户名和密码应该还是“裸”着吧。这段要安全保障么?
      

  3.   

    刚刚看到HTTP管道,直到努力的方向了,谢谢楼上