نمایش نتایج 1 تا 2 از 2

نام تاپیک: استفاده از session و cookie

  1. #1
    کاربر دائمی آواتار navid3d_69
    تاریخ عضویت
    شهریور 1388
    محل زندگی
    تهران
    سن
    33
    پست
    627

    استفاده از session و cookie

    سلام من می خواستم بدونم که امنیت کوکی بیشتر هست با سشن؟

    و اینکه باید از هر دوتا استفاده بشه یا فقط زمانی که کاربر مثلا بعدا بدون لاگین دوباره وارد سایت بشه نیاز هست کوکی ست بشه؟

  2. #2

    نقل قول: استفاده از session و cookie

    خوب طبیعتاً بطور پیشفرض امنیت سشن بیشتر از کوکی هست چون اطلاعاتش روی سرور ذخیره میشه و این مسئله، نه تنها جلوی سرقت اطلاعات با دسترسی مستقیم رو میگیره، بلکه امکان سرقت اطلاعات با شنود شبکه هم منتفی میشه اما از سشن نمیشه در کاربردهای طولانی مدت استفاده کرد (مثلاً کاربر 1 هفته لاگین شده باقی بمونه، حتی اگه مرورگر رو ببنده). بنابراین در برخی موارد لازمه از کوکی استفاده کنیم. ضمناً سشن هم بطور پیشفرض از کوکی برای انتقال Session ID استفاده میکنه و نمیشه بگیم کلاً کوکی بلا استفاده هست. البته در استفاده از کوکی باید با دقت زیادی عمل کنیم. مثلاً اگه میخوایم کاربر لاگین شده باقی بمونه، هربار که کاربری لاگین میکنه، براش یک هش تصادفی تولید کنیم و توی دیتابیس در جدول مخصوصی در کنار شناسه کاربری اون ذخیره کنیم و این هش رو توی کوکی بگذاریم نه اینکه مستقیماً نام کاربری و رمز عبور رو توی کوکی بگذاریم. اینطوری اگه فرضاً کوکی هم لو بره، چیز خاصی دست هکر نمیاد و ضمناً با تغییر اون، نمیشه به راحتی خودمون رو جای کاربر دیگه ای جا بزنیم چون الگوریتم قابل حدس زدن نداره. بعلاوه این هش هم فقط مدت خاصی باید اعتبار داشته باشه که با یکسری تنظیمات ساده توی دیتابیس میشه به این هدف هم رسید. موفق باشید.

تاپیک های مشابه

  1. استفاده از session و cookie در یک پروژه
    نوشته شده توسط parjanya در بخش ASP.NET Web Forms
    پاسخ: 0
    آخرین پست: چهارشنبه 01 دی 1389, 21:19 عصر
  2. استفاده از Session یا Cookies
    نوشته شده توسط RealDream در بخش Classic ASP
    پاسخ: 3
    آخرین پست: چهارشنبه 31 مرداد 1386, 10:32 صبح
  3. استفاده از session ها
    نوشته شده توسط ghaum در بخش ASP.NET Web Forms
    پاسخ: 9
    آخرین پست: شنبه 04 آذر 1385, 16:48 عصر
  4. کمک فوری بدست آوردن اطلاعات با استفاده از session
    نوشته شده توسط afaghmoh در بخش ASP.NET Web Forms
    پاسخ: 2
    آخرین پست: شنبه 12 آذر 1384, 16:22 عصر
  5. تفاوت session و cooki-less session
    نوشته شده توسط bluesky2005 در بخش ASP.NET Web Forms
    پاسخ: 3
    آخرین پست: شنبه 08 اسفند 1383, 07:44 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •