Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Сеанс пользователя на сервере / 25 сообщений из 34, страница 1 из 2
18.10.2015, 03:51
    #39079242
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
для временного хранения сеанса можно использовать session а вот если навсегда запомнить (галочка "оставаться на сайте")? можно конечно свою session_id выдумать и хранить в куке а на сервере иметь словарь данных по этой session_id, так и делать? что лучше использовать Session + свой механизм чтобы покрыть оба варианта использования (временное присутствие на сайте с закрытием по таймауту и постоянное присутствие)? или както по другому
...
Рейтинг: 0 / 0
18.10.2015, 09:15
    #39079261
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
Куки для этого используют, например: FormsAuthentication.SetAuthCookie Method

P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию.
...
Рейтинг: 0 / 0
19.10.2015, 06:56
    #39079618
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
skyANAКуки для этого используют, например: FormsAuthentication.SetAuthCookie Method

P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию.
это случаем не встроенная в mvc авторизация? я просто свою пишу
...
Рейтинг: 0 / 0
19.10.2015, 08:05
    #39079655
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
FatherSqlskyANAКуки для этого используют, например: FormsAuthentication.SetAuthCookie Method

P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию.
это случаем не встроенная в mvc авторизация? я просто свою пишуХорошо, перефразирую с выделением :)

Куки для этого используют , как пример можно посмотреть: FormsAuthentication.SetAuthCookie Method .
...
Рейтинг: 0 / 0
19.10.2015, 08:13
    #39079658
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
skyANAFatherSqlпропущено...

это случаем не встроенная в mvc авторизация? я просто свою пишуХорошо, перефразирую с выделением :)

Куки для этого используют , как пример можно посмотреть: FormsAuthentication.SetAuthCookie Method .
куки наверно много для чего используют, пытался читать про этот метод так и не понял как он работает. билет какой-то.
...
Рейтинг: 0 / 0
19.10.2015, 08:15
    #39079659
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
документация просто никакущая.
...
Рейтинг: 0 / 0
19.10.2015, 08:18
    #39079664
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
FatherSqlпытался читать про этот метод так и не понял как он работает. билет какой-то.Тогда читайте ещё и тут .
...
Рейтинг: 0 / 0
19.10.2015, 08:27
    #39079671
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
skyANAFatherSqlпытался читать про этот метод так и не понял как он работает. билет какой-то.Тогда читайте ещё и тут .
на русском нету? там вроде написано что это встроенный механизм и вообще писанины очень много
...
Рейтинг: 0 / 0
19.10.2015, 08:28
    #39079673
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
и как настраивается длина сессии? в конфиге небось? сиди изучай все это
...
Рейтинг: 0 / 0
19.10.2015, 08:33
    #39079679
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
...
Рейтинг: 0 / 0
19.10.2015, 15:39
    #39080252
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
FatherSqlи как настраивается длина сессии? в конфиге небось? сиди изучай все это
А разве кто-то заставляет?
...
Рейтинг: 0 / 0
20.10.2015, 05:11
    #39080773
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
skyANA ASP.NET MVC Урок 6. Авторизация
посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?
...
Рейтинг: 0 / 0
20.10.2015, 08:38
    #39080819
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
FatherSqlskyANA ASP.NET MVC Урок 6. Авторизация
посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?Комментарии к статье почитайте.
...
Рейтинг: 0 / 0
20.10.2015, 21:40
    #39081828
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
skyANAFatherSqlпропущено...

посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?Комментарии к статье почитайте.
там всего пара комментов и нету ничего про это вроде.
...
Рейтинг: 0 / 0
20.10.2015, 23:23
    #39081894
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
а какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?
...
Рейтинг: 0 / 0
21.10.2015, 06:26
    #39081957
Березовский
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
Ну сделайте для сессии
Код: html
1.
<sessionState mode="StateServer" ...



И храните сколько душе угодно
...
Рейтинг: 0 / 0
21.10.2015, 08:18
    #39081982
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
FatherSqlа какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?А идентификатор сессии, где хранится?

В куках! А если куки отключены, то передаётся напрямую в адресной строке.
Так что "от подмены куки" Вы тут не защищаетесь.

P.S.: в комментариях к статье упоминаются HttpOnly куки.
P.P.S.: Вы вообще галочку "оставаться на сайте" хотите реализовать, или уже что-то другое?
...
Рейтинг: 0 / 0
21.10.2015, 10:05
    #39082062
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
skyANAFatherSqlа какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?А идентификатор сессии, где хранится?

В куках! А если куки отключены, то передаётся напрямую в адресной строке.
Так что "от подмены куки" Вы тут не защищаетесь.

P.S.: в комментариях к статье упоминаются HttpOnly куки.
P.P.S.: Вы вообще галочку "оставаться на сайте" хотите реализовать, или уже что-то другое?
1. у меня будет связка куки + ip. А в примере то есть защита?
2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все.
...
Рейтинг: 0 / 0
21.10.2015, 11:05
    #39082149
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
FatherSql1. у меня будет связка куки + ip. А в примере то есть защита?
Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются?

FatherSql2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все.
Это persistent cookie Вам нужны.
...
Рейтинг: 0 / 0
21.10.2015, 22:14
    #39082895
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
AxeleronFatherSql1. у меня будет связка куки + ip. А в примере то есть защита?
Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются?


ну вроде есть
...
Рейтинг: 0 / 0
21.10.2015, 22:17
    #39082900
FatherSql
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
AxeleronFatherSql2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все.
Это persistent cookie Вам нужны.
persistent coockie это куки с expires, и чем это отличается от того что я написал?
...
Рейтинг: 0 / 0
22.10.2015, 12:25
    #39083334
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
FatherSqlAxeleronпропущено...

Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются?


ну вроде есть
За Вас это уже придумали: Cross-site request forgery
...
Рейтинг: 0 / 0
22.10.2015, 13:22
    #39083460
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
FatherSql,

без кукисов никак... хотя... а! можно ищо смс-ку слать при каждом входе. при каждом! ибо нехрен, безопасность привыше всего.
...
Рейтинг: 0 / 0
22.10.2015, 14:31
    #39083617
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
hVosttFatherSql,

без кукисов никак... хотя... а! можно ищо смс-ку слать при каждом входе. при каждом! ибо нехрен, безопасность привыше всего.
Да, а еще помимо куки не нужно использовать Джавасрипты.
...
Рейтинг: 0 / 0
22.10.2015, 14:40
    #39083644
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сеанс пользователя на сервере
Axeleron,

ну куки зло же, джаваскрипты тоже зло.. вообще интернет зло, гоу на улицу, дышать свежим воздухом!
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Сеанс пользователя на сервере / 25 сообщений из 34, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]