PDA

View Full Version : امنیت در وب اپلیکیشن



ehsanarian
پنج شنبه 12 آذر 1394, 12:54 عصر
سلام دوستان من یک برنامه وب اپلیکشن دارم می خاستم بدونم راه حلی وجود داره تا کسی نتونه کدهای داخل هاستو کپی کنه ممنون

Mag-Mag
پنج شنبه 12 آذر 1394, 15:55 عصر
سلام
خود دات نت پروژه رو برات publish می کنه

روی سولوشن کلیک راست کن و گزینه ی publish web site رو انتخاب کن

حالا این فایل ها رو بریز روی هاست

ehsanarian
شنبه 14 آذر 1394, 09:58 صبح
درسته مهندس ولی همین پابلیشم خودش یک پروژه کامله و هرکسی بخواد میتونه روی هاستش کپی کنه و استفاده !!!!

Mag-Mag
یک شنبه 15 آذر 1394, 09:21 صبح
سلام
کسی که تا وقتی رمز هاست تو رو نداشته باشه که نمی تونه کپی کنه
هاست ها هم سرورهای قدرتمند و با امنیت بسیار بالا هستند و به این راحتی ها هک نمیشن ، پس اگر پسورد قدرتمندی برای هاستت بزاری ، دست کسی به فایل های تو نمیرسه

ضمن اینکه در کل وقتی یک نفر روی سایت شما کلیک راست میکنه و ویو سورس میزنه ، میتونه فقط کد های HTML , CSS , JAVA شما رو ببینه
که خوب منطق این کدها اوپن سورس هست و خاصیتش همینه
یعنی شما سایت NASA رو هم میتونی بری قالبش رو برای خودت دانلود کنی (HTML) ، اصطلاحا میگن کدهای سمت کلاینت

ارزش کد ها ی شما به کدهای سمت سرور هست ، همونهای که توی صفحه های با پسوند CS مینویسی
که خوب وقتی پابلیش میکنی همهی اینها DLL میشه و دسترسی بهشون سخت میشه

برای همین توی کد نویسی باید دقت کنی ، که کسی نتونه راحت سایت رو هک کنه ، مثلا پسوردهات توی دیتابیس هش شده باشه
صفحه هایی که ادمینی هستند مثل مثلا صفحه ساخت کاربر ، امنیتش درست چک شده باشه ، که این کاربر که داره این صفحه رو باز میکنه ، کیه ؟ دسترسی داره ؟ نداره و ...
و حالا خیلی چیزهای دیگه که میتونی مقالات امنیت سایت رو بگیری و بخونی

ehsanarian
یک شنبه 15 آذر 1394, 15:23 عصر
ممنون از راهنمایی شما اما منظور منو متوجه نشدید یک وب اپلیکشن هست که روی هاست مشتری قرار داده میشه و و بعد از تکمیل پروژه یوزر و پس هاست به خود مشتری داده میشه؟؟؟؟

aminmousavi
سه شنبه 17 آذر 1394, 06:35 صبح
سلام دوست عزیز . اگر نگرانی خود مشتری سایت تون رو روی چندین دامنه اجرا کنه . کافیه توی کدتون یک شرط بزارین که مثلا اگر دامنه سایت برابر بود با Barnamenevis.org سایت باز بشه در غیر اینصورت به یک صفحه Error هدایت بشه .

ehsanarian
سه شنبه 17 آذر 1394, 10:06 صبح
ممنون آقا امیر پیشنهادت عالی بود با تشکر فراوان

asemaneiran
چهارشنبه 18 آذر 1394, 08:37 صبح
سلام منم همین مشکل رو دارم ميشه بگید کد رو کجا و چطور استفاده کنم ؟ ممنون

aminmousavi
چهارشنبه 18 آذر 1394, 17:53 عصر
سلام . ساده ترین کار توی MasterPage در PageLoad از طریق Request.Url.Host بیبنید مقدارش برابر با دامنه تون هست یا نه .