PDA

View Full Version : مبتدی: امنیت



ســلما
یک شنبه 02 خرداد 1395, 09:56 صبح
سلام دوستان

برای کنترل دسترسی به صفحات، دو راه دارم (راه دیگه ای هم هست؟).

اول اینکه در پیج لود نقش رو چک کنم و براساس اون یه سری از div ها و کنترل ها رو invisible کنم. دوم اینکه دو صفحه متفاوت بسازم، یکی رو در پوشه ای قرار بدم که فقط کاربرهای لاگین شده بهش دسترسی داشته باشن (و اونجا باز براساس نقش ها یه سری از بخش های صفحه رو اینویزیبل کنم)، و یه صفحه هم برای کاربرهایی که لاگین نکردن بسازم.

کدوم یکی از این رویکرد احتمال حک شدن رو کاهش می ده؟

bomb23
دوشنبه 03 خرداد 1395, 08:50 صبح
سلام فرقی نداره، در هر دو صورت امنیت شما زمانی به حداکثر میرسه که باگ کمتری داشته باشید. پس اینکه کدوم روش رو انتخاب کنید مهم نیست مهم اینه که پیاده سازیتون دقیق باشه و حتما برنامه تست کامل بشه.