powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Сеанс пользователя на сервере
34 сообщений из 34, показаны все 2 страниц
Сеанс пользователя на сервере
    #39079242
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
для временного хранения сеанса можно использовать session а вот если навсегда запомнить (галочка "оставаться на сайте")? можно конечно свою session_id выдумать и хранить в куке а на сервере иметь словарь данных по этой session_id, так и делать? что лучше использовать Session + свой механизм чтобы покрыть оба варианта использования (временное присутствие на сайте с закрытием по таймауту и постоянное присутствие)? или както по другому
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079261
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Куки для этого используют, например: FormsAuthentication.SetAuthCookie Method

P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079618
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAКуки для этого используют, например: FormsAuthentication.SetAuthCookie Method

P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию.
это случаем не встроенная в mvc авторизация? я просто свою пишу
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079655
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlskyANAКуки для этого используют, например: FormsAuthentication.SetAuthCookie Method

P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию.
это случаем не встроенная в mvc авторизация? я просто свою пишуХорошо, перефразирую с выделением :)

Куки для этого используют , как пример можно посмотреть: FormsAuthentication.SetAuthCookie Method .
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079658
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAFatherSqlпропущено...

это случаем не встроенная в mvc авторизация? я просто свою пишуХорошо, перефразирую с выделением :)

Куки для этого используют , как пример можно посмотреть: FormsAuthentication.SetAuthCookie Method .
куки наверно много для чего используют, пытался читать про этот метод так и не понял как он работает. билет какой-то.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079659
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
документация просто никакущая.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079664
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlпытался читать про этот метод так и не понял как он работает. билет какой-то.Тогда читайте ещё и тут .
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079671
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAFatherSqlпытался читать про этот метод так и не понял как он работает. билет какой-то.Тогда читайте ещё и тут .
на русском нету? там вроде написано что это встроенный механизм и вообще писанины очень много
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079673
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
и как настраивается длина сессии? в конфиге небось? сиди изучай все это
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079679
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39080252
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlи как настраивается длина сессии? в конфиге небось? сиди изучай все это
А разве кто-то заставляет?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39080773
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA ASP.NET MVC Урок 6. Авторизация
посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39080819
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlskyANA ASP.NET MVC Урок 6. Авторизация
посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?Комментарии к статье почитайте.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39081828
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAFatherSqlпропущено...

посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?Комментарии к статье почитайте.
там всего пара комментов и нету ничего про это вроде.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39081894
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39081957
Березовский
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну сделайте для сессии
Код: html
1.
<sessionState mode="StateServer" ...



И храните сколько душе угодно
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39081982
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlа какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?А идентификатор сессии, где хранится?

В куках! А если куки отключены, то передаётся напрямую в адресной строке.
Так что "от подмены куки" Вы тут не защищаетесь.

P.S.: в комментариях к статье упоминаются HttpOnly куки.
P.P.S.: Вы вообще галочку "оставаться на сайте" хотите реализовать, или уже что-то другое?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39082062
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAFatherSqlа какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?А идентификатор сессии, где хранится?

В куках! А если куки отключены, то передаётся напрямую в адресной строке.
Так что "от подмены куки" Вы тут не защищаетесь.

P.S.: в комментариях к статье упоминаются HttpOnly куки.
P.P.S.: Вы вообще галочку "оставаться на сайте" хотите реализовать, или уже что-то другое?
1. у меня будет связка куки + ip. А в примере то есть защита?
2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39082149
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSql1. у меня будет связка куки + ip. А в примере то есть защита?
Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются?

FatherSql2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все.
Это persistent cookie Вам нужны.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39082895
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronFatherSql1. у меня будет связка куки + ip. А в примере то есть защита?
Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются?


ну вроде есть
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39082900
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronFatherSql2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все.
Это persistent cookie Вам нужны.
persistent coockie это куки с expires, и чем это отличается от того что я написал?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39083334
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlAxeleronпропущено...

Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются?


ну вроде есть
За Вас это уже придумали: Cross-site request forgery
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39083460
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSql,

без кукисов никак... хотя... а! можно ищо смс-ку слать при каждом входе. при каждом! ибо нехрен, безопасность привыше всего.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39083617
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttFatherSql,

без кукисов никак... хотя... а! можно ищо смс-ку слать при каждом входе. при каждом! ибо нехрен, безопасность привыше всего.
Да, а еще помимо куки не нужно использовать Джавасрипты.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39083644
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Axeleron,

ну куки зло же, джаваскрипты тоже зло.. вообще интернет зло, гоу на улицу, дышать свежим воздухом!
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084194
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronFatherSqlпропущено...

ну вроде есть
За Вас это уже придумали: Cross-site request forgery
прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084195
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а еще для важных операций можно капчу вводить тут уж так не подделать (ну и понятно смс но это вроде платная штука?)
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084428
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlAxeleronпропущено...

За Вас это уже придумали: Cross-site request forgery
прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post?
Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084430
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlа еще для важных операций можно капчу вводить тут уж так не подделать (ну и понятно смс но это вроде платная штука?)
Предыдущее предложение про СМС было шуткой. Но капча-то тут вообще при чем? Что и от кого с ее помощью собираетесь защищать?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084487
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronFatherSqlпропущено...

прочитал, там вроде параметры через url передаются, а если на сайте они сделаны через post?
Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли.
в вики
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39084562
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlAxeleronпропущено...

Не знаю где Вы такое прочитали, но явно бред прочитали. Или не поняли.
в вики
Ох уж эта вика!
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39085421
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronFatherSqlпропущено...

в вики
Ох уж эта вика!
ну и что там не правильно написано или не дописано?
авторАтака осуществляется путем размещения на веб-странице ссылки или скрипта, пытающегося получить доступ к сайту, на котором атакуемый пользователь заведомо (или предположительно) уже аутентифицирован. Например, пользователь Алиса может просматривать форум, где другой пользователь, Мэллори, разместил сообщение. Пусть Мэллори создал тег <img>, в котором в качестве источника картинки указан URL, при переходе по которому выполняется действие на сайте банка Алисы, например:
Мэллори: Привет, Алиса! Посмотри, какой милый котик: <img src=" http://bank.example.com/withdraw?account=Alice&amount=1000000&for=Mallory">
Если банк Алисы хранит ее информацию об аутентификации в куки и если куки еще не истекли, при попытке загрузить картинку браузер Алисы отправит запрос на перевод денег на счет Мэллори и подтвердит аутентификацию при помощи куки. Таким образом, транзакция будет успешно завершена, хотя ее подтверждение произойдет без ведома Алисы.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39085427
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторМэллори: Привет, Алиса! Посмотри, какой милый котик: <img src=" http://bank.example.com/withdraw?account=Alice&amount=1000000&for=Mallory">

Хрень полная.

Кстати, посмотрите, какие тут милые котики:

http://russian-army.ru/attack?type=nuclear&to=usa
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39087187
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
get-запросом из картинки куда-то бабки переводят? Интересный подход. В куках храню "запомнить меня", сессии выкинул, лень провайдера писать, а иначе - сессионные локи замучают.
...
Рейтинг: 0 / 0
34 сообщений из 34, показаны все 2 страниц
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Сеанс пользователя на сервере
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]