PDA

View Full Version : سشن یا کوکی؟



jazire
چهارشنبه 30 آذر 1384, 12:35 عصر
سلام به همه برو بچز....
همونطور که میدونیم دات نت یک کلاس امنیتی داره.(system.web.security)
با این کلاس می تونیم کوکی دائمی یا موقت بسازیم. فرض کنید از کوکی موقت استفاده کنیم.حالا اگه کاربر اجازه ساخت کوکی تو حافظه مرورگرشو نده (اصلا میتونه؟)تکلیف امنیت وب چی میشه؟
حالا فرض کنیم از سشن واسه تامین امنیت استفاده کنیم سشن کجا ساخته میشه. تو حافظه سرور بار سنگینی به سرور تحمیل نمیشه ؟
سشن از کوکی به نام asp.net session Id استفاده میکنه.اینم از همون کوکی هاست؟
اصلا واسه امنیت سشن بهتره یا کوکی؟البطه کار به کاربردهای دیگه کوکی و سشن ندارم فقط تو کاربرد متداول امنیتیشون ابهام دارم.

titbasoft
چهارشنبه 30 آذر 1384, 13:49 عصر
در حالت عادی (منظورم زمانیست که از cookieless session استفاده نمیشه) رد گیری session ها توسط session ID به همراه کوکی (clien-side) انجام میشه. از نظر امنیت مشکل session hijacking داره اما مطمئنا بهتر از استفاده از client side cookie است که فکر کنم منظور شماست.

http://www.barnamenevis.org/forum/showthread.php?t=30243