目前的做法是把用户的用户名和密码拿来之后,拿到域控制器中去查询某一个用户,如果能查就说明这个用户的用户名和密码正确,如果异常就判断为非法用户.
我觉得这么做是不科学的,不知道大家有什么好的办法?
望赐教.