PDA

View Full Version : امن ترین روش لاگین و نگهداری اطلاعات کاربر از نظر شما



M.YasPro
شنبه 09 اسفند 1393, 10:15 صبح
سلام
وقت بخیر
به نظر شما امن ترین و بهترین روش برای پروسه لاگین و نگهداری اطلاعات کاربر وارد شده به یه نرم افزار تحت وب چیست ؟
کوکی ؟ سشن ؟ کوکی و وسشن ؟ یا !!!
تا سقف چه تعداد کاربر؟
ممنون از توجهتون

notlikeothers
شنبه 09 اسفند 1393, 20:38 عصر
سلام.برای لاگین معمولا از سشن استفاده میشه امنیتش هم از کوکی و کوئری استریگ بهتره ولی اگه ناشیانه به کار برده شه رو سرور فشار میاره.

M.YasPro
یک شنبه 10 اسفند 1393, 07:11 صبح
ممنون از پاسخت
مثلا اگر یک ابجکت از کلاس (مثلا) یوزر رو بریزیم توی یه سشن و هر جا خواستیم صداش کنیم ؟ همین؟

notlikeothers
یک شنبه 10 اسفند 1393, 19:10 عصر
بله. ولی خب شرایط داره. از جمله زمان سشن ولی اصولا نباید بشتر از دو. یا سه سشن استفاده. کرد مگه اینکه بخواهی بریزی. تو دیتابیس

M.YasPro
دوشنبه 11 اسفند 1393, 12:42 عصر
زمان سشن ؟
یعنی مثل کوکی زمان انقضاء داره؟
دو یا سه سشن به ازای هر کاربر؟

notlikeothers
دوشنبه 11 اسفند 1393, 19:27 عصر
بله تاریخ انقضا داره ولی میشه تو webconfig,ssessiontimeoutرو تنظیم کرد
استانداردش اینه تا اونجا که میدونم ولی میگن تو دیتابیس بریزی این مشکلش مثه اینکه رفع میشه خودم تست نکردم.در واقع نیاز نشده که بیشتر از سه بار سشن بسازم واسه هر کاربر