نمایش نتایج 1 تا 5 از 5

نام تاپیک: چک کردن دستی احراز هوین با سشن

  1. #1

    چک کردن دستی احراز هویت با سشن

    سلام چک کردن دستی احراز هویت با سشن بطوری که یک سشن موقع لاگین با نام کاربری پر بشه و تمام قسمتهای پروژه در ابتدای اکشن ها چک بشه میتونه باعث باگ امنیتی بشه :



    Public ActionResult GetProduct()
    {
    if(CheckSession.IsUser())
    {
    ..........
    }

    Return View();
    }


    این روش مطمئن هست ؟

    استفاده از MemberShip چه مزیتی نسبت به این داره ؟ یا اینکه هر دو روش شبیه هم هستن .
    آخرین ویرایش به وسیله HOSSEINONLINE7 : جمعه 23 مرداد 1394 در 10:44 صبح

  2. #2

    نقل قول: چک کردن دستی احراز هوین با سشن

    دوستان لطفا. راهنمایی کنید مهمه .
    توی چند پروژه مهم از این روش برای احراز هویت استفاده شده. میخوام اگر مشکلی بوجود میاره عوضش کنم

  3. #3

    نقل قول: چک کردن دستی احراز هوین با سشن

    یعنی واقعا کسی نمیدونه ؟ میخوام بدونم Membership پشت صحنه چکار میکنه ؟ از سشن استفاده میکنه ؟ مکانیزمش چیه ؟ چه دلیلی داره ازش استفاده کنیم میزیتش چیه ؟

    با جستجو به جواب سوالم نرسیدم .

  4. #4

    نقل قول: چک کردن دستی احراز هوین با سشن

    شما تصمیم دارید برای دسترسی از نام کاربری استفاده کنید؟ چرا از role استفاده نمیکنید؟
    ورژن vs که استفادخ میکنید چنده؟
    چرا از کدهای پیش فرض که بعد از ایجاد پروژه در پروژه وجود داره استفاده نمی کنی؟
    Identity

    هست دیگه

    لطفا جواب آقای it salar man را اینجا (https://barnamenevis.org/showthread.p...B1%D8%A8%D8%B1) بخونید

    سشن در برنامه های Asp.net MVC کلا مردود اعلام شده است. و به جای آن از کوکی های رمزنگاری شده استفاده کنید. دلیلی ندارد با وجود سیستم های قدرتمندی مثل Asp.net Identity یا Forms Authntication که هر دو با کوکی رمزگذاری شده کار میکنند ، شما از سشن هم استفاده کنید.

  5. #5

    نقل قول: چک کردن دستی احراز هوین با سشن

    نقل قول نوشته شده توسط ali_72 مشاهده تاپیک
    شما تصمیم دارید برای دسترسی از نام کاربری استفاده کنید؟ چرا از role استفاده نمیکنید؟
    ورژن vs که استفادخ میکنید چنده؟
    چرا از کدهای پیش فرض که بعد از ایجاد پروژه در پروژه وجود داره استفاده نمی کنی؟
    Identity

    هست دیگه

    لطفا جواب آقای it salar man را اینجا (https://barnamenevis.org/showthread.p...B1%D8%A8%D8%B1) بخونید

    سشن در برنامه های Asp.net MVC کلا مردود اعلام شده است. و به جای آن از کوکی های رمزنگاری شده استفاده کنید. دلیلی ندارد با وجود سیستم های قدرتمندی مثل Asp.net Identity یا Forms Authntication که هر دو با کوکی رمزگذاری شده کار میکنند ، شما از سشن هم استفاده کنید.
    من خودم از Membership استفاده میکنم ولی یکسری پروژه های قبلی شرکتمون با سشن خالی انجام شده . میخوام ببینم اگر مشکل زیادی داره که عوضش کنم و بگم دیگه از سشن استفاده نکنن .

    من از vs 2013 استفاده میکنم .

    اون کدهایی که خود Identity اضافه میکنه هم خیلی زیاد و پیچیده هست و خیلی قسمت هاش به کارم نمیاد باید شخصی سازی کنم و اینم خیلی وقت گیره .

    خودم دوست دارم از Identity استفاده کنم ولی بخاطر همین قضیه بی خیالش شدم فعلا از همون Forms Authntication استفاده میکنم که ساده هست و کارم را راه میندازه .

تاپیک های مشابه

  1. سوال: unistall کردن دستی ویژوال استودیو
    نوشته شده توسط Shaahin_67 در بخش برنامه نویسی مبتنی بر Microsoft .Net Framework
    پاسخ: 5
    آخرین پست: سه شنبه 05 مهر 1390, 14:26 عصر
  2. لیست کشویی به قابلیت اضافه کردن دستی
    نوشته شده توسط simonet در بخش Java ME : نگارش میکرو جاوا
    پاسخ: 4
    آخرین پست: جمعه 10 مهر 1388, 14:32 عصر
  3. سوال: پر کردن دستی GridView
    نوشته شده توسط Mehr.Iman در بخش ASP.NET Web Forms
    پاسخ: 12
    آخرین پست: دوشنبه 18 شهریور 1387, 22:12 عصر
  4. پر کردن دستی گریدویو
    نوشته شده توسط rtech در بخش VB.NET
    پاسخ: 6
    آخرین پست: جمعه 24 فروردین 1386, 22:54 عصر
  5. bind کردن دستی یک ستون DataGrid
    نوشته شده توسط zrahimic در بخش ASP.NET Web Forms
    پاسخ: 2
    آخرین پست: دوشنبه 14 دی 1383, 10:16 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •