Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
05.02.2018, 17:18
|
|||
|---|---|---|---|
Как получить windows login без windows authentification (asp core) |
|||
|
#18+
есть тип такой win auth (в настройках проекта). Если его включить то тогда легко получаешь юзера залогиненого в винде User.Identity.Name. Причем есть гарантия что это не поддельный юзер (я так думаю что есть). Но если отключить то этой инфы нет. А можно получить? Есть похожее обсуждение на такую тему https://stackoverflow.com/questions/22984995/get-windows-login-name-without-windows-authentication там говорится что по идее это угроза безопасности - простое получение на сервере логина винды ЛЮБОГО клиента. В принципе согласен. Ну а как тогда работает механизм получения этих данных при win auth? или это черный ящик для программиста? можно вроде как спросить у юзер логин пароль и проверить подключившись к AD - НО! во первых ему их придется вводить (а при win auth не надо вводить, сразу все доступно). А во вторых по идее с фига ли юзер должен на сервер слать свои логин пароль? он конечно глупый и пошлет, но это не гуд. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=18&mobile=1&tid=1355314]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
35ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
25ms |
get tp. blocked users: |
1ms |
| others: | 235ms |
| total: | 338ms |

| 0 / 0 |
