香港宝峰金融集团理财网站身份验证怎么验证?

每个网站几乎都会有用户登录的模块,登录就会涉及到身份验证的过程。通常的做法是在页面上有个登录的Form,然后根据用户名和密码到数据库中去进行验证。
而验证后如何在网站的各个页面维持这种认证过的状态,有时需要自己去实现(通过cookie或者其他的方式)。
然而,asp.net提供了几种身份验证的机制,可以方便我们进行验证。其中常用的是Forms和Windows。目前的需求是在原有的系统上增加AD验证
目前系统的概况是:
1.服务器与客户端不在同一个域里。(测试服务器与客户端在同一个域中)
2.现有网站的身份认证使用的是Forms。
因此,通过查阅资料,发现要想实现自动AD验证,即加入域的用户只要打开网站的登录页,不需要任何输入就能自动登录到系统中去,需要将身份认证模式改为Windows。
通过逐步的尝试,总结一下我的操作步骤:
1.修改webconfig的验证节点为windows验证
&authentication mode="Forms"&
&forms loginUrl="~/logon.aspx" name="ESSAuthForm" timeout="10" protection="All" path="/"&
&credentials passwordFormat="MD5"&
&user name="username" password="password"/&
&/credentials&
&/authentication&
&这是原有的web.config中的配置节点,需要改为:&authentication mode="Windows"&,然后注释掉里面的节点。
2. IIS目录安全性中不启用匿名访问,并且勾选集成windows身份验证。
3. 登录页末尾调用LDAP验证方法,实现自动验证。验证代码为:
public static string GetUserLoginName(HttpContext context)
if (context == null)
if (context.Request.IsAuthenticated == false)
DBLog.Debug("context.User.Identity.Name is:" + context.User.Identity.Name);
string userName = context.User.Identity.N
// 此时userName的格式为:UserDomainName\LoginName
// 我们只需要后面的LoginName就可以了。
string[] array = userName.Split(new char[] { '\\' }, StringSplitOptions.RemoveEmptyEntries);
if (array.Length == 2)
return array[1];
DBLog.Debug("userName is:" + userName);
return userN//
&其原理是让IIS完成了AD验证并将验证结果放到了 context.User.Identity对象里。
这个方法返回了域账号的登录名,通过一张域账号登录名与原系统账号的登录名的对应关系表,可以查到原系统的登录名。调用相关的登录方法进行登录。
4.浏览器设置。
想要不让IE弹出用户名密码框,需要将地址加到本地Intranet中。
5.由于原系统是采用Forms身份验证,退出时需要进行一些清理工作,需要调用清理相关的代码。因此,避免退出时候的资源清理异常,删掉了Ess.WebSite.dll中的Logout类中的page_load方法的 FormsAuthentication.SignOut()方法,同时将最后一个重定向语句由Response.Redirect(FormsAuthentication.LoginUrl,fasle)改为Response.Redirect("~/logon.aspx?logout=true",fasle),加个logout的参数目的是防止首页继续执行BeginLDAP()这个方法。
if (Request.QueryString["logout"] == null)
BeginLDAP();
&更新到生产环境时,发现生产环境不在同一个域里,因此没有成功。
但在测试环境中是可以成功实现的。
参考资料:
/fish-li/archive//2486840.html
/zh-cn/library/ms180890
/zh-cn/library/ff647076.aspx
阅读(...) 评论()个人信用信息查询怎样选择身份验证方式?
发布者:meit&&&&&来源:希财网
  个人信用信息查询可选择的身份验证方式有:数字证书验证、银行卡验证、移动金融IC卡验证和问题验证。需要身份验证的情况有六种,变更安全等级、重置密码、修改手机号码等。整理。  需要身份验证的情况有如下六种:   申请查询个人信用报告。   变更安全等级。   重置密码。   修改手机号码(开通快捷查询的用户)。   开通快捷查询(安全等级为高的用户)。   用户销户(未登录时)。  那么,怎样选择个人信用信息查询的身份验证方式呢?   银行卡验证  银行卡验证方式是指您在中国银联系统内通过输入办理银行卡时所留存的姓名、证件类型、证件号码、手机号等信息来验证身份。  如果您持有带银联标识且开通银联在线支付的银行卡(可支持的银行卡列表参见银行卡验证页面),那么您可以选择&银行卡验证&方式验证身份。   数字证书验证  数字证书验证方式是指您使用由第三方认证机构发行的权威性电子文档,来证明自己的身份。目前平台采用与中国金融认证中心(CFCA)合作的银行或机构发放的证书来验证身份。  如果您曾办理过与中国金融认证中心(CFCA)合作的银行或机构发放的数字证书(银行列表参见身份验证问题7),可选择&数字证书验证&方式。   问题验证  问题验证方式是指您在线回答5道私密性问题(问题基于本人信用报告的信息进行设置),您提供的问题答案与个人征信系统收录的信息相匹配时,就可通过身份验证。  如果您曾办理过贷款或有正在使用的信用卡(含准贷记卡),并且该信息已被报送到个人征信系统中,可选择&问题验证&方式。   移动金融IC卡验证  移动金融IC卡验证方式是指您使用手机等移动终端访问互联网个人信用信息服务平台,借助加载了从MTPS发放的个人认证证书(简称&MTPS个人认证证书&)的移动金融IC卡,通过输入MTPS个人认证证书PIN码等信息来验证个人真实身份。  如果您曾办理过移动金融IC卡,并申请加载了MTPS个人认证证书,您就可以选择&移动金融IC卡验证&方式。  贷款利率最低0.75%,承诺不收取任何中介费用。同样的额度、同样的三步申请,一分钟就可迅速匹配信贷经理。门槛更低、费率更低、品种更丰富。建议大家办理希财网贷款,申办入口:  注:本文由希财网()编辑整理,任何个人或机构未经授权不得修改其中内容。如需转载,请注明出处,并带上原文链接,违者将追究法律责任。
【声明】本文内容由网友发布,仅代表网友个人经验或观点,不代表本网站立场和观点。如果本文侵犯了您的知识产权,请与我们取得联系,我们会及时修改或删除。
&&&&&小额贷款10分钟下款
&&&&&马上到账的贷款口子
文章评论&&&&
微信公众号香港中炎投资集团理财骗局利用网络平台传销
香港中炎投资集团理财骗局利用网络平台传销
法制网记者 潘从武 通讯员 方迎朝
仅需缴纳1500元本金,每天便能获得19.1元分红,五年后能得到76.8万元,面对这样的高额回报你动心了吗?近日,乌市公安局水区公安分局经侦大队打掉一利用网络平台传销窝点,由此揭穿了香港中炎投资集团有限公司“没有输家,只有赢家”的理财神话。
高额利润是神话
6月17日,乌市水区公安分局经侦大队接到工商部门报警称,宏大广场附近一小区内有传销窝点,民警赶往现场,将窝点负责人宋某抓获并带回大队接受调查。
警方了解到,35岁的刘某在宏大广场车站遇到以前从事保险推销的一位胡姓大姐。得知刘某正在找工作,胡大姐说要介绍一个朋友给他认识。随后,刘某认识了54岁的宋某,宋某向刘某推荐了一款香港中炎投资集团有限公司的“理财产品”——投资1500元,五年后就能变成76.8万元。
“宋某称在香港、上海等地方待过,炒过期货,通过交谈我感觉他懂的东西非常多,特别有本事。”刘某说,宋某推荐的网站是以HTTPS开头,不同于以往HTTP开头的网站,用宋某的话说,这样的网站只有军方使用,受国际互联网公约保护。
刘某说:“我想1500元也不多,而且宋某还说,报名的人很多,都要排队加入,当天便缴纳了1500元,获得了登录一家游戏网站的自由复利系统的编码、密码。”
6月20日,办案民警向记者展示的一张利润分配表显示,客户投入1500元后建立主账户,历时半年,分红则可达到3600元,3600元按35%和65%的比例划分为加单账户和提现,除了提现,账户可增加为两个,以此类推,一年后变成4个账户;第二年变成16个,仍可提现,至第五年账户剧增到1024个,提现更可达到76.8万元。
每天获利11.46元
据警方介绍,该组织一层成为一代,一代由9人组成,二代81人,每代都是9的倍数,一人发展9人就可成为报单中心,其本人就成了管理组织者,有支取现金和报单的权利。
刘某说,加入后宋某告知他,按现在的收益方式每天只能获得19.1元,连温饱都解决不了,让其拉够9个人,成为报单中心,则可获得更多的分红:每介绍一人加入可获得270元奖励,帮一人报单(网上登记)可获得30元。
除介绍5名朋友加入外,刘某还虚拟了5个名字,自己投资了7500元。但在实际操作中,刘某却发现拿到手的分红并没有宋某当初说的那么多。
刘某说,投资者的分红都是在网上通过金币方式结算的,一个金币代表一元钱。投资分红产生后,每日的分红自动分为65%的金币和35%的金种子。“金种子是无法提取的,说是总部要用这笔钱投资,获利后继续分红。提取的只有金币,但金币提取时会收取5%的手续费,投资1500元,每天分红实际只有11.46元。”
难以看透的文字游戏
“这实际就是一个一般人难以看透的文字性游戏,只不过宋某比较精通。”刘某说,介绍别人加入时,因好多东西比较抽象、难以理解,都是由宋某出面介绍。
民警了解到,今年5月7日,宋某在登录QQ聊天时,无意中看到了香港中炎投资集团有限公司的理财模式,由于宋某对金融行业比较了解,分析后觉得有利可图,便投资1500元加入,并开始发展下线。
从5月8日至被抓获,宋某发展了350余人,每日宋某可获得收益900元。
据最新消息,香港中炎投资集团有限公司是一个以资金盘方式利滚利运作的空头公司,部分传销人员已落网,目前南平市经侦大队已成立专案组展开调查。
发表评论:
TA的推荐TA的最新馆藏}

我要回帖

更多关于 香港身份证验证 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信