Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
На сколько безопасно использовать соединение?
|
|||
|---|---|---|---|
|
#18+
У меня есть такая строка подключения Dim cn As New SqlConnection("DATA SOURCE=(local);USER ID=" + txtUserName.Text + ";PASSWORD=" + txtPassword.Text + ";PERSIST SECURITY INFO=FALSE;INITIAL CATALOG=rci") Try cn.Open() Session("log") = txtUserName.Text Session("pas") = txtPassword.Text Response.Redirect("workform.aspx") Catch ex As Exception lblLogin.Text = "Неправильная пара логин-пароль! Авторизоваться не удалось." Finally cn.Close() End Try где txtUserName.Text - логин на MS SQL, txtPassword.Text - пароль на MS SQL. Законектился к серверу, проверил, что есть такой логин с паролем. Теперь эти данные я кладу в сессионные параметры и через них каждый раз коннекчусь к базе и отрабатываю запросы. Вопрос в том, что если сессия поддерживается через куки, не будут ли там светится этот логин и пароль? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 16:25 |
|
||
|
На сколько безопасно использовать соединение?
|
|||
|---|---|---|---|
|
#18+
чо-то дюже крута у вас что каждый юзер уникальный и должен иметь свою отдельную дверь на вход в БД ? я бы строку подключения кинул в web.config и оттуда бы и работал . а на вход бы сделал отдельную таблицу логин/пароль а подключение к БД спрятал бы web.config. зы Зачем хранить логин/пароль ? Сделайте в Session("Islogin")=True и session("USerUID")=1733 Если же нужно хранить логин/пароль в куках то Imports System.Security.Cryptography Private cryptoProvider As DESCryptoServiceProvider и вперед. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 18:54 |
|
||
|
На сколько безопасно использовать соединение?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 18:56 |
|
||
|
На сколько безопасно использовать соединение?
|
|||
|---|---|---|---|
|
#18+
для поддержания состояния используется только лишь 120 битный ID, и для его хранения в промежутках между запросами используется т.н. non persistent cookies, в памяти браузера, так что он на диске не хранится... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2005, 21:20 |
|
||
|
На сколько безопасно использовать соединение?
|
|||
|---|---|---|---|
|
#18+
2 big-duke Слегка дополнительно опишу. Мне нужен совет как кто делает. В проекте каждому пользователю дается доступ только к своим данным, но все имеют доступ к одним и тем же объектам MS SQL (вьюхи, хранимые процедуры) в рамках своих ролей естественно. Роли тоже ведутся на MS SQL. Еще пользователи должны иметь доступ к разным базам на сервере (в данном проекте только к одной базе), но возникает вопрос, чтобы у них всегда только один логин и пароль, чтобы не плодить желтые листки с паролями на мониторах, но авторизацию Windows нельзя использовать, т.к. пользователи не во всех филиалах находятся в доменах. Поэтому я подумал, что может вести пользователя по login в MS SQL и из-под него коннектиться к базе, а там уже прописаны объекты доступные ему. 2 greenapple Я недавно работаю с ASP.Net и как Вас понял в куки пользователю кладутся только код его сессии, подобно CFID и CFTOKEN в ColdFusion? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2005, 09:17 |
|
||
|
На сколько безопасно использовать соединение?
|
|||
|---|---|---|---|
|
#18+
то же самое, по сути своей м.б. лучше отключить анонимный доступ, использовать SSL, basic authentication, impersonation, с коннектом к sql в интегрированном режиме, а права в сиквеле строить на основе аккаунтов и групп из AD? Пароль т.о. будет один, можно будет потом будет использовать role based security в самом приложении. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2005, 17:05 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=33178899&tid=1393802]: |
0ms |
get settings: |
8ms |
get forum list: |
24ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
57ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
1ms |
| others: | 252ms |
| total: | 422ms |

| 0 / 0 |
