Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
31.07.2003, 11:34
|
|||
---|---|---|---|
Проблема с безопасностью |
|||
#18+
Ситуация такая. В web-приложении параметры между страницами передаются в адресной строке, например WebForm3.aspx?mode=2&id=3 и т.д. Но это в принципе не безопасно, потому что я могу строку запроса сам написать руками, например напишу id=3 и мне например будут выведены данные другого пользователя, которые я не должен просматривать. Как быть? Параметры как-то надо передавать, но строкой опасно. Если в куки складывать, то тоже не хорошо, они могут быть отключены ... |
|||
:
Нравится:
Не нравится:
|
|||
|
31.07.2003, 11:38
|
|||
---|---|---|---|
Проблема с безопасностью |
|||
#18+
А использовать сессию, т.е хранить параметры регистрации пользователя в системе там.. И на основе этого сторить безопасность.. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
31.07.2003, 12:11
|
|||
---|---|---|---|
Проблема с безопасностью |
|||
#18+
А сессия храниться где будет? Она же в куках храниться? Или я просто не знаю. Расскажи, :) ... |
|||
:
Нравится:
Не нравится:
|
|||
|
31.07.2003, 14:22
|
|||
---|---|---|---|
Проблема с безопасностью |
|||
#18+
Неа, не в куках -)) Я в теории не силен, программирование на asp не основное мое занятие. Но я читал, что вся session хранится на сервере, иначе я просто не представляю как рекорсет или коннектион можно в куках хранить -)) Вот примерчик кода asp dim dbs set dbs=createobject("ADODB.connection") session("t")=date session("dbs")=dbs Response.Write(session("t")) ... |
|||
:
Нравится:
Не нравится:
|
|||
|
31.07.2003, 14:43
|
|||
---|---|---|---|
Проблема с безопасностью |
|||
#18+
сессия, конечно, ни в каких куках не хранится. как было правильно сказано - на сервере в памяти. В МСДН есть статья о хранении пользовательской информации - в куках, в сессии, в БД... Поищите, полезно почитать. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=18&mobile=1&tid=1396339]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
66ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
2ms |
others: | 11ms |
total: | 164ms |
0 / 0 |