Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как вытащить пароль при аутентификации типа Windows?
|
|||
|---|---|---|---|
|
#18+
Имя пользователя я могу вытащить так: User.Identity.Name. А как можно получить пароль? Использую тип аутентификации Windows. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2004, 11:12 |
|
||
|
Как вытащить пароль при аутентификации типа Windows?
|
|||
|---|---|---|---|
|
#18+
для чего? :) если пользователь прошел через аутентификацию в домене, то домен-имя домена у него корректные, и по этой паре его можно однозначно идентифицировать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2004, 08:29 |
|
||
|
Как вытащить пароль при аутентификации типа Windows?
|
|||
|---|---|---|---|
|
#18+
Надо :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2004, 10:27 |
|
||
|
Как вытащить пароль при аутентификации типа Windows?
|
|||
|---|---|---|---|
|
#18+
Я использую собственную идентификацию - база данных с именами, паролями, уровнем доступа. После проверки - эти все праметры сохраняю в session. Использую по мере необходимости (кстати этот подход является по мнению многих экспертов самым эффективным). Правда если Вы не очень с базами данных, то... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2004, 10:41 |
|
||
|
Как вытащить пароль при аутентификации типа Windows?
|
|||
|---|---|---|---|
|
#18+
2 Sergey Ch: А какую форму используете при аутентификации на входе на web-приложение? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2004, 13:30 |
|
||
|
Как вытащить пароль при аутентификации типа Windows?
|
|||
|---|---|---|---|
|
#18+
Evidently, Forms authentication ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2004, 19:16 |
|
||
|
Как вытащить пароль при аутентификации типа Windows?
|
|||
|---|---|---|---|
|
#18+
To: Axeleron Трудный вопрос. Обычно задаю вопрос об имени и пароле. Если они имеются в базе данных, то запоминаю в сессии ID и уровень доступа пользователя. Далее в свойствах формы On_load проверяю - достаточен ли уровень для данной страницы и если нет то заварачиваю назад. В ASP.NET таких страниц в проекте получается немного, благодаря тому, что контекст можно прятать - соответсвенно затраты на разработку минимальны. Конечно можно использовать и прием (из classic ASP, но MS не рекомендует это делать, хотя я видел примеры у самого MS), когда на каждую страницу в начале загружаешь встраиваемый файл где и происходит эта проверка... Ну а по современному - пишете класс и там провереяете то что надо, а на каждой форме наследуете on_load. Таким образом затраты снова минимальны. Я еще записываю этот ID и время в каждое внесенное клиентом изменение... Говорят что по соображениям безопасности... В некоторых фирмах еще требуют сохранять IP, особенно связанных с электронной коммерцией... Есть еще одно преимущество - пользователи после регистрации в Вашей системе могут получать доступ к некоторым закрытым ресурсам - при этом никто не отвлекается от важных дел (обычно признаком является проверенная кредитная карточка :) Но тут нужен договор с Банком или платежной системой). В принципе, все солидные системы построены на таком принципе, а все эти идентификации - Windows и т.д. сделаны на мой взгляд для развития нашей эрудиции и сокращению затрат по безопасности во внутренних сетях. Когда сессия умирает, умирают и права у клиента. Система очень надежна, так-как Вы конролируете эту ситуацию и Вы независимы от администраторов сетей, доменов и т.д. То есть заводить пользователей может Web администратор - Ваш человек :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2004, 23:58 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=32453981&tid=1395873]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
24ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 238ms |
| total: | 343ms |

| 0 / 0 |
