PDA

View Full Version : سوال: امنیت سایت با سیشن چطوره؟



korosh00
جمعه 17 آبان 1392, 15:47 عصر
سلام
من یک فیلد را نام کاربری و یک فیلدرا رمز گذاشتم
مدیر سایت وقتی نام کاربری و رمز را درست بزنه وارد قسمت مدیریت میشه و از اونجا همه با سیشن خوانده میشه و میتونه وارد مدیریت بخش های مختلف سایت بشن .
حالا آیا این روش از امنیت خوبی برخوردار هست ؟
فقط هم یک یوزر بیشتر ندارم و اونم مدیر است .

Mohammad_dn
جمعه 17 آبان 1392, 16:10 عصر
شما وقتی یه یوزر داری که دیگه نیاز به این چیزا نیست....فقط کافیه ببینی فرد لوگ این شده یا نه

محمد کلهر
جمعه 17 آبان 1392, 16:12 عصر
سلام.
چرا از forms authentication استفاده نمی کنی.

Mohammad_dn
جمعه 17 آبان 1392, 16:43 عصر
بله منظور منم همین بود ...بهترین راه همینه...

i.RB92
یک شنبه 19 آبان 1392, 08:18 صبح
سلام
من یک فیلد را نام کاربری و یک فیلدرا رمز گذاشتم
مدیر سایت وقتی نام کاربری و رمز را درست بزنه وارد قسمت مدیریت میشه و از اونجا همه با سیشن خوانده میشه و میتونه وارد مدیریت بخش های مختلف سایت بشن .
حالا آیا این روش از امنیت خوبی برخوردار هست ؟
فقط هم یک یوزر بیشتر ندارم و اونم مدیر است .
استفاده از سشن برای احراز هویت به هیچ عنوان توصیه نمیشه، بهترین راه کاستومایز کردم کلاس های ممبرشیپ خود دات نت هست

korosh00
یک شنبه 19 آبان 1392, 11:43 صبح
علت را میشه بگی؟

mohammad kafiyan
یک شنبه 19 آبان 1392, 12:08 عصر
پدید آورنده .net چه کسی است مایکروسافت هست که شما دارید از اون استفاده می کنید و شامل تیم برنامه نویسان حرفه ای است که چندین سال وقت گذاشتن و این امکانات نیاز برنامه نویسی را شناسایی کردن و کلی روی این کامپوننت ها کار کردن و تمام bug ها و حفره های امنیتی و غیره ... را برطرف کردن
حالا ما برنامه نویسان مبتدی تازه می خواهیم شروع کنیم از نوع کد نویسی کنیم چرا؟ چرا؟

i.RB92
یک شنبه 19 آبان 1392, 15:45 عصر
علت را میشه بگی؟
علت رو شما بگین که با وجود کلاسهای ممبرشیپ چرا میخواین از سشن استفاده کنین؟؟

korosh00
یک شنبه 19 آبان 1392, 20:27 عصر
آخه من مشکل داشتم تو لاگین ای اس پی که امروز الحمدالله حل شد و دیگه از همون لاگین خود ای اس پی استفاده می کنم .
ممنون

meisam3322
یک شنبه 19 آبان 1392, 21:31 عصر
هیچ چیز در وب امن نیست. ولی سشن امن تر از راه های دیگه مثل hidden field ، ViewState و کوکی هاست.

meisam3322
یک شنبه 19 آبان 1392, 21:33 عصر
اینجا رو مطالعه بفرمایید ... (http://msdn.microsoft.com/en-us/library/ms178201(v=vs.100).ASPX)