-
جمعه 01 تیر 1403, 22:40 عصر
#1
کاربر دائمی
استفاده از اطلاعات سیستم (سریال هارد، cpuو...) در برنامه تحت وب نظیر asp core
با توجه به این که توکن دریافت شده از سرور بعد از احراز هویت، در لوکال استوریج ذخیره می شود و اگر کسی به این توکن دسترسی پیدا کند، از هر سیستم و کلاینتی می تواند به اطلاعات دست رسی داشته و وارد محیط کاربری شود.
برای این که به برنامه امنیت بیشتری بدهم، اگر علاوه بر توکن،یکی از مشخصات سیستم رو هم به دست بیاریم تا کلاینتی فقط با این ویژگی (مثلا سریال هارد) بتواند با این توکن، وارد سایت شود.
آیا اساسا برنامه های تحت وب چنین دسترسی به مشخصات سیستم کلاینت دارند؟ یا فقط می توانیم از Ip کاربر استفاده کنیم. (چون آی پی کاربر هم معمولا در هر بار اتصال عوض می شود و کاربر را از سامانه خارج می کند.)
-
جمعه 08 تیر 1403, 01:05 صبح
#2
کاربر دائمی
نقل قول: استفاده از اطلاعات سیستم (سریال هارد، cpuو...) در برنامه تحت وب نظیر asp core
سلام. به نظرم IP را به عنوان یک Claim در Token لحاظ کنید (اگر Client یک برنامه تحت وب است). حالا اگر این Token دست شخص دیگری قرار بگیرد قطعا بدلیل مغایر بودن IP میتونید در احراز هویت کاربر اون را نامعتبر اعلام کنید. در حقیقت باید IP کاربر جاری را با مقدار IP موجود در Token مقایسه کنید.
-
شنبه 09 تیر 1403, 22:36 عصر
#3
کاربر دائمی
نقل قول: استفاده از اطلاعات سیستم (سریال هارد، cpuو...) در برنامه تحت وب نظیر asp core
این همه روش های کد گزاری رشته هست یکی انتخاب کن
-
جمعه 22 تیر 1403, 02:27 صبح
#4
کاربر دائمی
نقل قول: استفاده از اطلاعات سیستم (سریال هارد، cpuو...) در برنامه تحت وب نظیر asp core
سلام
وقتی که یک شخص از طریق مرورگر بتونه وارد یک وبسایت بشه شک نکنید که با نرم افزارهای دیگه و کلاین های دیگه هم میتونن وارد بشن و یه موضوعیه که نمیتونید جلوشو بگیرید. چرا که وب سرور نمیتونه تشخیص بده که درخواست از یک مرورگر فرستاده شده یا یک نرم افزار کلاینت شبیه سازی شده از مرورگر
از طرفی هم شما نمیتونید اطلاعات سیستمی کاربران رو بدست بیارید از طریق یک مرورگر ، چون امنیت مثل قبلا نیست و مرورگرها خیلی بیشتر روی امنیت حساس شدن
شاید بشه با استفاده از توکن های یک بارمصرف و کد کردن یک مقدار راه رو پیچیده تر کنید ولی درکل جلوگیری صددرصد امکان پذیر نیست. خود کاربران مسئول امنیت سیستم شخصی خودشون هستن.
قوانین ایجاد تاپیک در تالار
- شما نمی توانید تاپیک جدید ایجاد کنید
- شما نمی توانید به تاپیک ها پاسخ دهید
- شما نمی توانید ضمیمه ارسال کنید
- شما نمی توانید پاسخ هایتان را ویرایش کنید
-
قوانین سایت