Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Forms-аутентификация vs хранение состояния / 3 сообщений из 3, страница 1 из 1
07.07.2004, 15:14
    #32593627
Hibernate
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Forms-аутентификация vs хранение состояния
господа, почитал вот я про безопасность в ASP.NET а точнее о Forms-аутентификации... И сложилось впечатление, что чего-то я не понимаю, наверное: кроме возможности "вспомнить" пользователя потом, чем же Form-аутентификация принципиально выгоднее хранения имени пользователя в состоянии сеанса? В чем ее "глубинный" смысл?
- логин/пароль все равно передаются по сетке хотя-бы один раз в открытом виде.
- если разрешать запоминать пользователя между сеансами, то тогда встает сереъзная опасность воровства cookies... если запрещать или устанавливать срок действия cookies, то нафига оно надо - эти данные прекрасно можно хранить и в состоянии сеанса
- предусмотренная стандартно "бд" пользователей - вообще курам на смех, а если использовать свою, то нафига все остальное надо?

почему спрашиваю - три книги прочитал по этой теме, перечитал все (ну или почти все), что есть в инете по этому поводу, и везде это все описано с таким апломбом, который абсолютно не соответствует тому, что предстает перед глазами в реальности. Может я чего-то не понял или понял неверно из-за того, что я новичек в ASP.NET ?
...
Рейтинг: 0 / 0
07.07.2004, 22:37
    #32594326
timda
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Forms-аутентификация vs хранение состояния
а шо - рази форм данные храняться в куках ? или в чем вопрос по хранению данных ?

на мой взгляд, вся прелесть аспанета - в том, что не надо писать код, который пишут все и по сто раз. Прелесть форм-аунтификации, не надо писать свои обработчики и париться с пропиской на каждую страницу.
Прелесть в том, что можно в веб-конфиге сказать что защитить. Вообщем некая универсальность и удобство - а нового то ничего.

timda.ru
...
Рейтинг: 0 / 0
08.07.2004, 10:10
    #32594685
Hibernate
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Forms-аутентификация vs хранение состояния
спасибо. это я и хотел услышать.
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Forms-аутентификация vs хранение состояния / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]