PDA

View Full Version : سوال: سوالاتی درباره Cross-Page



naeeme
یک شنبه 02 تیر 1387, 16:48 عصر
1- اگر بخواهیم بین روشهای انتقال داده بین صفحات در وب مقایسه ای انجام بدیم، از بین روش های زیر کدوم بهتره و چرا؟

Cross-Page
Query string
Session


2- اگر تعداد کاربران همزمان زیاد باشه، روش Cross-Page در سرور مشکلاتی برای مدیریت حافظه و پاسخگویی به کاربران به وجود نمیاره؟

3- از نظر امنیت این روش چطوره( در مقایسه با روش های بالا)؟

khz-web1
یک شنبه 02 تیر 1387, 17:11 عصر
Query string این روش امنییت نداره ... چون مقادیر رو در URL نشون میده
Session اکه آنتی ویروس کاربرت مکافی ورژن 5 به پایین باشه جلسه رو می بنده ....

naeeme
دوشنبه 03 تیر 1387, 09:24 صبح
من کدهای زیادی رو نگاه کردم اما استفاده از Cross-Page رو کم دیدم. کم استفاده کردن از Cross-Page دلیل خاصی داره؟
همونطور که گفته شد، Query string امنیت نداره و باید از روشهای رمزگذاری استفاده کرد که دردسرهای خاص خودش رو داره.
Session هم علاوه بر مشکل گفته شده، در حجم بالای کاربر همزمان، در سرور ایجاد مشکل میکنه. یکی از مشکلات جالبش هم اینه که ممکنه Session مربوط به یک کاربر به کاربر دیگه ای داده بشه یا Session گم بشه! فضای اشغالی از حافظه سرور هم زیاد میشه.

عیب Cross-Page چی هست؟

و اصولا از هر روش در چه مواردی استفاده میشه؟

Behrouz_Rad
دوشنبه 03 تیر 1387, 11:38 صبح
استفاده از هر کدوم از این روش ها بستگی به سناریوی شما داره.


همونطور که گفته شد، Query string امنیت نداره و باید از روشهای رمزگذاری استفاده کرد که دردسرهای خاص خودش رو داره

خیر اینطور نیست. امنیت فقط "دیداری" نیست. در این سایت هم شماره ی تاپیک به URL الصاق میشه و هیچ مشکلی هم وجود نداره.


یکی از مشکلات جالبش هم اینه که ممکنه Session مربوط به یک کاربر به کاربر دیگه ای داده بشه

خیر. احتمال چنین چیزی 1 در میلیون هست.

موفق باشید.

naeeme
دوشنبه 03 تیر 1387, 12:27 عصر
در مورد تعداد کاربران همزمان در Cross- page چیزی مطرح نشد.

در مورد Session هم که گفتم، این مورد در محل کار من بسیار دیده شده و دیگه از Session بدون انجام یکسری بررسی ها، استفاده نمی شه

Behrouz_Rad
دوشنبه 03 تیر 1387, 16:08 عصر
در مورد تعداد کاربران همزمان در Cross- page چیزی مطرح نشد.

حافظه اشغال میکنه. تا حد ممکن استفاده نکن.


در مورد Session هم که گفتم، این مورد در محل کار من بسیار دیده شده

کدوم مورد؟ اگر منظورت تداخل Session ها هست باید بگم که اشتباه دیده شده!

khz-web1
سه شنبه 04 تیر 1387, 00:53 صبح
خیر اینطور نیست. امنیت فقط "دیداری" نیست.

میشه یکم بیشتر مسئله رو باز کنید .... چون همین دیداریش هم مشکل ساز میشه .....