Модераторы: gambit
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Сессия для форума 
:(
    Опции темы
Alfmaster
Дата 23.12.2008, 12:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 150
Регистрация: 20.9.2008

Репутация: нет
Всего: нет



Допустим есть форум. Кака лучше всего хранить данные пользователя, чтобы один раз залогинившись он мог заходить под своим профилем всегда?
PM MAIL   Вверх
sysprog
Дата 23.12.2008, 18:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 9.8.2007

Репутация: нет
Всего: нет



Я бы сделал сессию долгоживущей, и держал бы ее в БД. 

Куки не люблю из принципа smile
PM MAIL   Вверх
PashaPash
Дата 23.12.2008, 19:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1233
Регистрация: 3.1.2008

Репутация: 7
Всего: 49



Alfmaster, то, что ты хочешь, описано в любой книге по asp.net, ищи слова Membership, Forms Authentication, Profile. А под сессией в asp.net назвается совсем другая вещь.

Добавлено через 44 секунды
Цитата(sysprog @  23.12.2008,  18:21 Найти цитируемый пост)

Куки не люблю из принципа smile 

Ты просто не умеешь их готовить.


--------------------
PM MAIL WWW   Вверх
sysprog
Дата 24.12.2008, 05:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 9.8.2007

Репутация: нет
Всего: нет



Цитата(PashaPash @ 23.12.2008,  19:23)
Ты просто не умеешь их готовить.

Мое мнение, все то, что передается на клиента, потенциально источник взлома или утечки. Поэтому предпочитаю на клиенте хранить и отдавать ему как можно меньше. smile 

Что не делай с информацией которая хранится в куках, она может быть в любом случае использована против клиента, и серверное приложение об этом не узнает.

Какие вы можете предложить способы защиты данных в Cookies?
PM MAIL   Вверх
PashaPash
Дата 24.12.2008, 10:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1233
Регистрация: 3.1.2008

Репутация: 7
Всего: 49



sysprog а чем тебе именно куки не угодили? Содержимое страницы ты все равно клиенту передаешь. И логин/пароль? Куки хоть шифруются/подписываются, а логин и пароль каждый раз ходят в открытом виде. Хочешь секьюрности - делай Windows Auth, TLS и клиентские сертификаты. Вот только для форума такие меры - перебор.
А сессия, которую ты предложил использовать, тоже использует куки или изменение url, что еще менее секьюрно. Так что на самом деле ты посоветовал использовать те же куки, но через левый механизм. Так что предлагаю тебе отказатся от использования сессии. И от использования ViewState - он проверяется той же парой ключей что и forms auth/session cookies. И вообще от работы по протоколу http.


--------------------
PM MAIL WWW   Вверх
sysprog
Дата 29.1.2009, 03:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 25
Регистрация: 9.8.2007

Репутация: нет
Всего: нет



PashaPash,  Спасибо подучился! smile
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Прежде чем создать тему, посмотрите сюда:
Любитель
Mymik
mr.DUDA

Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов.

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Любитель, Mymik, mr.DUDA.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Разработка под ASP.NET | Следующая тема »


 




[ Время генерации скрипта: 0.0608 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.