Dopo l'aggiornamento a .Net 4.5, ora sto ricevendo l'avvertimento che "System.Web.Security.FormsAuthentication.HashPasswordForStoringInConfigFile è obsoleto" e il suggerimento è quello di utilizzare le API di appartenenza, invece.Interruzione della sostituzione di FormsAuthentication.HashPasswordForStoringInConfigFile?
Questo è tutto molto bene e buono per i nuovi progetti, ma in questa fase (con i dati dell'utente e hash password esistenti), non posso cambiare molto bene ad un provider di appartenenze personalizzato con potenziali diversi modi di hashing.
cosa è il raccomandato via da seguire per problemi come questo? Continuare a utilizzare chiamate "obsolete" non è ovviamente il percorso suggerito, quindi è stato sostituito da qualcos'altro oltre a "basta usare le API di appartenenza"?
HashPasswordForStoringInConfigFile è vecchio, e per qualcuno a suggerire un'alternativa sostitutiva allora devono conoscere il secondo parametro è lo "MD5" o "SHA1"? Sì, SO CHE questo post è VECCHIO ma ci siamo imbattuti in esso perché non avevo usato 'HashPasswordForStoringInConfigFile' in molti anni. Le sostituzioni SHA1 per la password di sale + sono valide, ma a questo punto nel 2016 è semplicemente una cattiva idea quella di rimanere con SHA1 e tanto meno l'orribile MD5 –