Модераторы: Partizan, gambit
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как сохранить логин - пароль, Сохранение и изменение в форме 
:(
    Опции темы
Modul
Дата 10.4.2007, 16:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 238
Регистрация: 17.2.2006

Репутация: нет
Всего: нет



Как можно лучше всего сохранить и затем изменить при необходимости 
2-4 параметра, вводимые пользователем в поля формы:

Ну например,
логин, пароль, сервер.

Пока вижу 2 решения:

1) Реестр - Microsoft.Win32 Namespace;
2) XML-файл - сложновато для нескольких параметров.

И напишите, что оптимальнее в этом случае !!!
--------------------
I'll be back !
PM MAIL   Вверх
Walker
Дата 10.4.2007, 16:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 363
Регистрация: 23.10.2006

Репутация: 5
Всего: 16



Реестр лучше не использовать без острой нужды, кроме того может помешать ограничение, накладываемое локальной административной политикой. Помните также о том, что для аутентификационных данных следует сохранять хэш.



--------------------
"От вчерашних побед остаётся усталость, если завтрашний день не сулит ничего..."
PM MAIL   Вверх
Modul
Дата 10.4.2007, 16:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 238
Регистрация: 17.2.2006

Репутация: нет
Всего: нет



Все пишут, что реестр не лучший выход !!! smile 

Но тогда что остается  - .config, а как тогда с конфиденциальностью.
--------------------
I'll be back !
PM MAIL   Вверх
stashe
Дата 10.4.2007, 16:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 153
Регистрация: 5.1.2007
Где: Донецк

Репутация: 1
Всего: 1



а ты шифруй пароли System.Cryptography

Добавлено через 43 секунды
точнее System.Security.Cryptography
PM   Вверх
Hurricane
Дата 10.4.2007, 16:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 126
Регистрация: 10.4.2007

Репутация: 3
Всего: 9



А, кстати, чего бы выбрать из System.Security.Cryptography такого попроще? По идее, надо что-то симметричное, чтобы потом декриптнуть можно было...
PM MAIL   Вверх
Gelis
Дата 10.4.2007, 17:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 145
Регистрация: 26.10.2006
Где: Брест

Репутация: 2
Всего: 4



Цитата(Hurricane @  10.4.2007,  16:57 Найти цитируемый пост)
А, кстати, чего бы выбрать из System.Security.Cryptography такого попроще? По идее, надо что-то симметричное, чтобы потом декриптнуть можно было...

Лучше всего хранить хэш-значение пароля. Для этого юзай функцию ComputeHash

PM MAIL   Вверх
Hurricane
Дата 10.4.2007, 17:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 126
Регистрация: 10.4.2007

Репутация: 3
Всего: 9



Цитата(Gelis @ 10.4.2007,  09:17)
Лучше всего хранить хэш-значение пароля. Для этого юзай функцию ComputeHash

Так, погоди, я окончательно запутался. Что делать с хэшем, если логин/пароль отсылаются проверяться на сервер? Предполагается хранить их на клиентском компе (между сессиями), чтобы каждый раз не набирать ручками. Серьезной security не требуется, просто чтобы не лежали в открытом виде на видном месте. Да, предполагается, что я не знаю, как сервер проверяет пароли.

Прошу прощения у начинателя топика за то, что нагло сюда влез. Может, есть смысл открыть отдельную тему? Просто вопросы очень похожие (следующий вопрос будет - как работать с конфигами?)

PM MAIL   Вверх
Walker
Дата 10.4.2007, 18:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 363
Регистрация: 23.10.2006

Репутация: 5
Всего: 16



Действительно, уже ушли в сторону. Просьба модераторам перенести "лишнюю" часть в отдельный топик.

По существу: Хэш и есть результат криптографического преобразования. Hurricane, как раз, интересовал алгоритм, по которому осуществляется это преобразование. "Декриптнуть", к слову, данные можно и private ключом. В этом суть инфраструктуры открытых-закрытых СКЗИ. Если "серьёзной security" не требуется, то вполне подойдёт MD5.

Это сообщение отредактировал(а) Walker - 10.4.2007, 18:07


--------------------
"От вчерашних побед остаётся усталость, если завтрашний день не сулит ничего..."
PM MAIL   Вверх
Modul
Дата 10.4.2007, 18:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 238
Регистрация: 17.2.2006

Репутация: нет
Всего: нет



Ребята, очень вы отклонились от ТЕМЫ !!!

Напоминаю
Как можно лучше всего сохранить и затем изменить при необходимости 
2-4 параметра, вводимые пользователем в поля формы Win-программы.


Интересуют САМЫЕ рациональные способы !!!
Т.е. простота реализации хранения логин - пасс.

P.S. Криптография это дело второе, т.е. можно хэш хранить в XML.

--------------------
I'll be back !
PM MAIL   Вверх
sekiro
Дата 10.4.2007, 19:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 29
Регистрация: 14.4.2006

Репутация: нет
Всего: нет



Если пароль надо отправлять серверу в том виде, в котором он вводится пользователем, то хэш никак не поможет. И остаётся пароль просто не хранить, пусть его пользователь вводит каждый раз. А остальное - в xml конечно, хотя бы потому что это переносимо.
PM MAIL   Вверх
Hurricane
Дата 10.4.2007, 19:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 126
Регистрация: 10.4.2007

Репутация: 3
Всего: 9



А почему сложно в xml? Наследуешь класс от ConfigurationSection, делаешь ему пару-тройку-четверку пропертей (uid/pwd/server или что там еще), а дальше 3 строчки кода всего будет, чтобы прочитать-обновить-сохранить. Экземпляр этого же класса можно прямо передавать как параметр в конструктор формы для логина, если лениво отдельное что-то городить. Если интересно - могу запостить.

Сериалайзить структуру можно. Писать прямо текстом в файл можно. По сложности (скорее - простоте) все будет примерно одинаково.

О, кстати, при таком подходе можно еще и енкриптить/декриптить по ходу дела (ай мин - наследование от ConfigurationSection   smile )

Это сообщение отредактировал(а) Hurricane - 10.4.2007, 19:11
PM MAIL   Вверх
Modul
Дата 10.4.2007, 19:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 238
Регистрация: 17.2.2006

Репутация: нет
Всего: нет



Логин - пароль и несколько настроек устанавливает 
пользователь в своей программе на своем компьютере.

Если пользователь захочет изменить логин - пасс, то он их может заменить.
Он же не будет при каждом открытии проги это вводить !

Кем то предлагался вариант с сохранением настроек в ресурсах.
А можно ли потом параметры динамически изменять ?

И приводите ВАШИ варианты плиз...
В споре рождается истина  smile 
--------------------
I'll be back !
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Прежде чем создать тему, посмотрите сюда:
mr.DUDA
THandle

Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов.
Что делать если Вам помогли, но отблагодарить помощника плюсом в репутацию Вы не можете(не хватает сообщений)? Пишите сюда, или отправляйте репорт. Поставим :)
Так же не забывайте отмечать свой вопрос решенным, если он таковым является :)


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, mr.DUDA, THandle.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Общие вопросы по .NET и C# | Следующая тема »


 




[ Время генерации скрипта: 0.0472 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.