powered by simpleCommunicator - 2.0.35     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Проблема с безопасностью
6 сообщений из 6, страница 1 из 1
Проблема с безопасностью
    #32223446
UU
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ситуация такая. В web-приложении параметры между страницами передаются в адресной строке, например WebForm3.aspx?mode=2&id=3 и т.д.
Но это в принципе не безопасно, потому что я могу строку запроса сам написать руками, например напишу id=3 и мне например будут выведены данные другого пользователя, которые я не должен просматривать.
Как быть? Параметры как-то надо передавать, но строкой опасно.
Если в куки складывать, то тоже не хорошо, они могут быть отключены
...
Рейтинг: 0 / 0
Проблема с безопасностью
    #32223454
Фотография Ден
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А использовать сессию, т.е хранить параметры регистрации пользователя в системе там.. И на основе этого сторить безопасность..
...
Рейтинг: 0 / 0
Проблема с безопасностью
    #32223547
UU
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А сессия храниться где будет?
Она же в куках храниться?
Или я просто не знаю. Расскажи, :)
...
Рейтинг: 0 / 0
Проблема с безопасностью
    #32223823
Фотография Ден
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Неа, не в куках -)) Я в теории не силен, программирование на asp не основное мое занятие. Но я читал, что вся session хранится на сервере, иначе я просто не представляю как рекорсет или коннектион можно в куках хранить -)) Вот примерчик кода asp
dim dbs
set dbs=createobject("ADODB.connection")
session("t")=date
session("dbs")=dbs
Response.Write(session("t"))
...
Рейтинг: 0 / 0
Проблема с безопасностью
    #32223870
Фотография hDrummer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сессия, конечно, ни в каких куках не хранится.
как было правильно сказано - на сервере в памяти.
В МСДН есть статья о хранении пользовательской информации - в куках, в сессии, в БД... Поищите, полезно почитать.
...
Рейтинг: 0 / 0
Проблема с безопасностью
    #32224514
UU
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо всем!
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Проблема с безопасностью
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]