Почему бы просто не позвонить на Membership.ChangePassword
?Если это не удается, вы можете добавить ошибку в ModelState:
[Authorize]
[HttpPost]
public ActionResult ChangePassword(ChangePasswordModel model)
{
if (ModelState.IsValid)
{
// ChangePassword will throw an exception rather
// than return false in certain failure scenarios.
bool changePasswordSucceeded;
try
{
MembershipUser currentUser = Membership.GetUser(User.Identity.Name, true /* userIsOnline */);
changePasswordSucceeded = currentUser.ChangePassword(model.OldPassword, model.NewPassword);
}
catch (Exception)
{
changePasswordSucceeded = false;
}
if (changePasswordSucceeded)
{
return RedirectToAction("ChangePasswordSuccess");
}
else
{
ModelState.AddModelError("", "The current password is incorrect or the new password is invalid.");
}
}
// If we got this far, something failed, redisplay form
return View(model);
}
Кстати, все это делается в шаблоне интернет-проекта по умолчанию.Если вы не хотите проверки на стороне клиента, я не уверен, что цель проверки, чтобы убедиться, что их пароль правильный, а затем вызвать изменение пароля.Это был бы просто дополнительный вызов в базу данных, который кажется ненужным.