Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
для временного хранения сеанса можно использовать session а вот если навсегда запомнить (галочка "оставаться на сайте")? можно конечно свою session_id выдумать и хранить в куке а на сервере иметь словарь данных по этой session_id, так и делать? что лучше использовать Session + свой механизм чтобы покрыть оба варианта использования (временное присутствие на сайте с закрытием по таймауту и постоянное присутствие)? или както по другому ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.10.2015, 03:51 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
Куки для этого используют, например: FormsAuthentication.SetAuthCookie Method P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.10.2015, 09:15 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
skyANAКуки для этого используют, например: FormsAuthentication.SetAuthCookie Method P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию. это случаем не встроенная в mvc авторизация? я просто свою пишу ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2015, 06:56 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlskyANAКуки для этого используют, например: FormsAuthentication.SetAuthCookie Method P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию. это случаем не встроенная в mvc авторизация? я просто свою пишуХорошо, перефразирую с выделением :) Куки для этого используют , как пример можно посмотреть: FormsAuthentication.SetAuthCookie Method . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2015, 08:05 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
skyANAFatherSqlпропущено... это случаем не встроенная в mvc авторизация? я просто свою пишуХорошо, перефразирую с выделением :) Куки для этого используют , как пример можно посмотреть: FormsAuthentication.SetAuthCookie Method . куки наверно много для чего используют, пытался читать про этот метод так и не понял как он работает. билет какой-то. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2015, 08:13 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
документация просто никакущая. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2015, 08:15 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlпытался читать про этот метод так и не понял как он работает. билет какой-то.Тогда читайте ещё и тут . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2015, 08:18 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
skyANAFatherSqlпытался читать про этот метод так и не понял как он работает. билет какой-то.Тогда читайте ещё и тут . на русском нету? там вроде написано что это встроенный механизм и вообще писанины очень много ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2015, 08:27 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
и как настраивается длина сессии? в конфиге небось? сиди изучай все это ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2015, 08:28 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlи как настраивается длина сессии? в конфиге небось? сиди изучай все это А разве кто-то заставляет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2015, 15:39 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
skyANA ASP.NET MVC Урок 6. Авторизация посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2015, 05:11 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlskyANA ASP.NET MVC Урок 6. Авторизация посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?Комментарии к статье почитайте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2015, 08:38 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
skyANAFatherSqlпропущено... посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?Комментарии к статье почитайте. там всего пара комментов и нету ничего про это вроде. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2015, 21:40 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
а какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2015, 23:23 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
Ну сделайте для сессии Код: html 1. И храните сколько душе угодно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2015, 06:26 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlа какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?А идентификатор сессии, где хранится? В куках! А если куки отключены, то передаётся напрямую в адресной строке. Так что "от подмены куки" Вы тут не защищаетесь. P.S.: в комментариях к статье упоминаются HttpOnly куки. P.P.S.: Вы вообще галочку "оставаться на сайте" хотите реализовать, или уже что-то другое? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2015, 08:18 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
skyANAFatherSqlа какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?А идентификатор сессии, где хранится? В куках! А если куки отключены, то передаётся напрямую в адресной строке. Так что "от подмены куки" Вы тут не защищаетесь. P.S.: в комментариях к статье упоминаются HttpOnly куки. P.P.S.: Вы вообще галочку "оставаться на сайте" хотите реализовать, или уже что-то другое? 1. у меня будет связка куки + ip. А в примере то есть защита? 2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2015, 10:05 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSql1. у меня будет связка куки + ip. А в примере то есть защита? Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются? FatherSql2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все. Это persistent cookie Вам нужны. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2015, 11:05 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
AxeleronFatherSql1. у меня будет связка куки + ip. А в примере то есть защита? Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются? ну вроде есть ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2015, 22:14 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
AxeleronFatherSql2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все. Это persistent cookie Вам нужны. persistent coockie это куки с expires, и чем это отличается от того что я написал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2015, 22:17 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlAxeleronпропущено... Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются? ну вроде есть За Вас это уже придумали: Cross-site request forgery ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2015, 12:25 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSql, без кукисов никак... хотя... а! можно ищо смс-ку слать при каждом входе. при каждом! ибо нехрен, безопасность привыше всего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2015, 13:22 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
hVosttFatherSql, без кукисов никак... хотя... а! можно ищо смс-ку слать при каждом входе. при каждом! ибо нехрен, безопасность привыше всего. Да, а еще помимо куки не нужно использовать Джавасрипты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2015, 14:31 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
Axeleron, ну куки зло же, джаваскрипты тоже зло.. вообще интернет зло, гоу на улицу, дышать свежим воздухом! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2015, 14:40 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
AxeleronFatherSqlпропущено... ну вроде есть За Вас это уже придумали: Cross-site request forgery прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2015, 23:56 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
а еще для важных операций можно капчу вводить тут уж так не подделать (ну и понятно смс но это вроде платная штука?) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2015, 23:59 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlAxeleronпропущено... За Вас это уже придумали: Cross-site request forgery прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post? Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2015, 11:12 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlа еще для важных операций можно капчу вводить тут уж так не подделать (ну и понятно смс но это вроде платная штука?) Предыдущее предложение про СМС было шуткой. Но капча-то тут вообще при чем? Что и от кого с ее помощью собираетесь защищать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2015, 11:13 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
AxeleronFatherSqlпропущено... прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post? Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли. в вики ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2015, 11:54 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
FatherSqlAxeleronпропущено... Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли. в вики Ох уж эта вика! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2015, 12:31 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
AxeleronFatherSqlпропущено... в вики Ох уж эта вика! ну и что там не правильно написано или не дописано? авторАтака осуществляется путем размещения на веб-странице ссылки или скрипта, пытающегося получить доступ к сайту, на котором атакуемый пользователь заведомо (или предположительно) уже аутентифицирован. Например, пользователь Алиса может просматривать форум, где другой пользователь, Мэллори, разместил сообщение. Пусть Мэллори создал тег <img>, в котором в качестве источника картинки указан URL, при переходе по которому выполняется действие на сайте банка Алисы, например: Мэллори: Привет, Алиса! Посмотри, какой милый котик: <img src=" http://bank.example.com/withdraw?account=Alice&amount=1000000&for=Mallory"> Если банк Алисы хранит ее информацию об аутентификации в куки и если куки еще не истекли, при попытке загрузить картинку браузер Алисы отправит запрос на перевод денег на счет Мэллори и подтвердит аутентификацию при помощи куки. Таким образом, транзакция будет успешно завершена, хотя ее подтверждение произойдет без ведома Алисы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2015, 00:08 |
|
||
|
Сеанс пользователя на сервере
|
|||
|---|---|---|---|
|
#18+
авторМэллори: Привет, Алиса! Посмотри, какой милый котик: <img src=" http://bank.example.com/withdraw?account=Alice&amount=1000000&for=Mallory"> Хрень полная. Кстати, посмотрите, какие тут милые котики: http://russian-army.ru/attack?type=nuclear&to=usa ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2015, 00:20 |
|
||
|
|

start [/forum/topic.php?all=1&fid=18&tid=1356175]: |
0ms |
get settings: |
6ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
32ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
57ms |
get tp. blocked users: |
2ms |
| others: | 244ms |
| total: | 374ms |

| 0 / 0 |
