powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Вопрос о Session
6 сообщений из 6, страница 1 из 1
Вопрос о Session
    #34017465
chavicha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Подскажите пожалуйста насколько будет правильным если информацию о пользователе и пароле буду хранить в переменных сессии
...
Рейтинг: 0 / 0
Вопрос о Session
    #34017893
ота жисьта
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
chavichaПодскажите пожалуйста насколько будет правильным если информацию о пользователе и пароле буду хранить в переменных сессии

вполне нормально. сессия хранится на сервере, клиенту туда доступа нет
...
Рейтинг: 0 / 0
Вопрос о Session
    #34018081
belkazl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Это возможно, но это не есть правильное решение.Разве существуют какие то проблемы для хранения в Cookie? Session для хранения переменных, а не для хранения паролей.belka
...
Рейтинг: 0 / 0
Вопрос о Session
    #34019008
ота жисьта
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
belkazlЭто возможно, но это не есть правильное решение.Разве существуют какие то проблемы для хранения в Cookie? Session для хранения переменных, а не для хранения паролей.belka

В куках как раз пароли хранить не стоит, т.к. они храняться на клиенте
...
Рейтинг: 0 / 0
Вопрос о Session
    #34021024
belkazl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Во первых если вы считаете что пароли в Cookie хранить опасно (имхо тогда вообще интерестно зачем они нужны:))))), то тогда, да лучше хранить в session).
Во вторых в Cookie пароли не храняться) там храниться результат аунтентификации пользователя (естественно в зашифрованном виде).
Ещё аргумент почему хранить пароли в session неправильно. После закрытия сесии переменные убиваються, и логиниться придёться снова. Но токойже манёвр делаеться и с Cookie. После закрытия сессии сделать чтобы Cookie убивались.belka
...
Рейтинг: 0 / 0
Вопрос о Session
    #34021275
Фотография Juice
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
          Пароли нужно хранить в базе данных, при этом желательно их шифровать или использовать хеширование, у каждого из этих способов есть свои достоинства и недостатки. Данные, о пользователе естественно, можно хранить в сессии.
          После того как пользователь обращается к странице, одним из событий в конвеере обработки запросов есть AcquireRequestState. Именно там приложение отождествляет пользователя с конкретной сессией в общем случае получая идентификатор сеанса из сеансового кукиса!(при отключенных кукисах ид передается через урл). Зная текущий идентификатор сеанса конвеер инициализирует HttpSessionState. Сеансовый кукис не предусматривает механизма шифирования и защиты от подмены. А это значит, что потенциально, есть вероятность подмены сессии одного пользователя другим, путем подмены сеансовых кукисов или модификацией строки запроса в варианте без них. Именно по этой причине, не стоит принимать решение связанные с безопасностью основываясь на данных хранящихся в сессии пользователя.

С ув. Сергей.
История - это огромная система раннего предупреждения.
Norman Cousins
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Вопрос о Session
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]