我在写一个webservice,发贴验证怎么做?
qufo 2007-03-01 03:03:34 我在写一个webservice,主要为一BBS提供,BBS中最常见的发贴功能,那么,我在设计这个 Webmonth 时,传入的参数应该起码有两个,如:
public bool Post(string username,string password,string title...)
{
if (ValidateUser(username,password)) //验证是否为合法用户
{
// Posta topic
}
}
如果按这个设计,那么每次发贴都要传用户名和密码进来验证一下,会不会太麻烦。
还有,我暴露这个 webservice ,别有用心的人就可以通过不断尝试来破解特定用户的密码了?没有了图片验证的存在了?
要怎么解决比较好呢?