Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Forms-аутентификация vs хранение состояния
|
|||
|---|---|---|---|
|
#18+
господа, почитал вот я про безопасность в ASP.NET а точнее о Forms-аутентификации... И сложилось впечатление, что чего-то я не понимаю, наверное: кроме возможности "вспомнить" пользователя потом, чем же Form-аутентификация принципиально выгоднее хранения имени пользователя в состоянии сеанса? В чем ее "глубинный" смысл? - логин/пароль все равно передаются по сетке хотя-бы один раз в открытом виде. - если разрешать запоминать пользователя между сеансами, то тогда встает сереъзная опасность воровства cookies... если запрещать или устанавливать срок действия cookies, то нафига оно надо - эти данные прекрасно можно хранить и в состоянии сеанса - предусмотренная стандартно "бд" пользователей - вообще курам на смех, а если использовать свою, то нафига все остальное надо? почему спрашиваю - три книги прочитал по этой теме, перечитал все (ну или почти все), что есть в инете по этому поводу, и везде это все описано с таким апломбом, который абсолютно не соответствует тому, что предстает перед глазами в реальности. Может я чего-то не понял или понял неверно из-за того, что я новичек в ASP.NET ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2004, 15:14 |
|
||
|
Forms-аутентификация vs хранение состояния
|
|||
|---|---|---|---|
|
#18+
а шо - рази форм данные храняться в куках ? или в чем вопрос по хранению данных ? на мой взгляд, вся прелесть аспанета - в том, что не надо писать код, который пишут все и по сто раз. Прелесть форм-аунтификации, не надо писать свои обработчики и париться с пропиской на каждую страницу. Прелесть в том, что можно в веб-конфиге сказать что защитить. Вообщем некая универсальность и удобство - а нового то ничего. timda.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2004, 22:37 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=32593627&tid=1395450]: |
0ms |
get settings: |
7ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
24ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
30ms |
get tp. blocked users: |
1ms |
| others: | 233ms |
| total: | 322ms |

| 0 / 0 |
