Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
04.02.2015, 12:34
|
|||
|---|---|---|---|
MVC правильно реализовать безопасность |
|||
|
#18+
есть простая структура данных: аккаунты (основаны на стандартном membership провайдере) упрощенно User (Id, UserName) . и под каждый аккаунт список организаций поля Org(Id,UserId,OrgName) . Каждый пользователь может видеть и редактировать список своих организаций, Для отображения вроде бы все понятно, отобрали список по UserId==(авторизированный UserId) и вывели во View. А вот редактирование вызывает вопросы - при редактировании организации во View в hidden поле записывается ее id, пользователь, который редактирует данные в форме может подменить id организации, на тот id, который допустим соответствует другому пользователю и сохранить. Пока вижу только одно решение при сохранении проверять соответствует ли сохраняемая организация авторизированному пользователю, если нет, то не сохранять. Возможно есть какие-то стандартные решения MVC ? Надеюсь понятно разъяснил. Заранее благодарен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
04.02.2015, 12:40
|
|||
|---|---|---|---|
MVC правильно реализовать безопасность |
|||
|
#18+
StanislavПока вижу только одно решение при сохранении проверять соответствует ли сохраняемая организация авторизированному пользователю, если нет, то не сохранять. Возможно есть какие-то стандартные решения MVC ? Это правильное решение, при чём не важно MVC там или что-то ещё. Надо проверять перед сохранением, не важно, откуда пришли данные, типа доверяй, но проверяй. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
04.02.2015, 13:08
|
|||
|---|---|---|---|
MVC правильно реализовать безопасность |
|||
|
#18+
hVostt, Ясно, спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
04.02.2015, 13:08
|
|||
|---|---|---|---|
MVC правильно реализовать безопасность |
|||
|
#18+
Солидарен с hVostt - все верно Вы делаете. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=18&mobile=1&tid=1356723]: |
0ms |
get settings: |
8ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
28ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 250ms |
| total: | 372ms |

| 0 / 0 |
