powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / ViewState
25 сообщений из 80, страница 2 из 4
ViewState
    #38754444
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777, проблема в том, что необходимо, чтобы один пользователь не мог видеть задачи другого пользователя, а Вы не знаете как это реализовать?
...
Рейтинг: 0 / 0
ViewState
    #38754446
carrotik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777carrotikпропущено...


...это все можно реализовать на одной странице переключая свойства Visible у div-ов или отдельных контролов ... меньше канители будет ...

Понимаешь так надо....

...понимаю ... в свое время (я уже отошел от веб-формс) писал подобную задачу (реестр - дитейл вью - редактирование) в разных страницах .. через HiddenField/QueryString, потом пришел к сохранению переходных параметров в БД, потом все реализовал на одной страницe и в дуду не дудел ....
...потом все переписал на WebAPI+JQuery+knockout .... :-)
...
Рейтинг: 0 / 0
ViewState
    #38754450
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777Просто там все наглядно видно. Что передает.И что?
antihacker777Остается только шифровать строку запроса. Другого оптимального выхода не вижу.Ну будет как в Google Drive: docs.google.com/document/d/1QZvSjyzYNE0W9H8hvqIhRRGc1NN0FPPAP0rUuIJ9SPb, - а что это даст?
...
Рейтинг: 0 / 0
ViewState
    #38754456
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
carrotikantihacker777пропущено...


Понимаешь так надо....

...понимаю ... в свое время (я уже отошел от веб-формс) писал подобную задачу (реестр - дитейл вью - редактирование) в разных страницах .. через HiddenField/QueryString, потом пришел к сохранению переходных параметров в БД, потом все реализовал на одной страницe и в дуду не дудел ....
...потом все переписал на WebAPI+JQuery+knockout .... :-):)

Задача - это некий ресурс, доступный по протоколу HTTP. Соответсвенно у задачи есть некий URI. Проще надо быть.
...
Рейтинг: 0 / 0
ViewState
    #38754565
carrotik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA
Задача - это некий ресурс, доступный по протоколу HTTP. Соответсвенно у задачи есть некий URI. Проще надо быть.

... С последним утверждением согласен, но в данной конкретной ситуации у ТС
а) злобные пользователи, стремящиеся вычислить свой юзер-айди и зайти с его помощью в ведомость зарплаты,
б) злобные админы, не позволяющие использовать javascript,
в) злобный заказчик, не позволяющий отойти от концепции многостраничного ASPX...

... как быть? :)
...
Рейтинг: 0 / 0
ViewState
    #38754574
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
carrotik, а где собственно проблема? :)
...
Рейтинг: 0 / 0
ViewState
    #38754596
carrotik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAcarrotik, а где собственно проблема? :)

...я не знаю, но ТС уже вторую страницу не может надежно зашифроваться ...
...
Рейтинг: 0 / 0
ViewState
    #38755476
antihacker777
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ребята если передать строку запроса через Server.transfer , то кто как то сможет содержимое строки ?
...
Рейтинг: 0 / 0
ViewState
    #38755483
antihacker777
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
И те параметры которые передаються через PreviousPage тоже могут как то увидеть ?
...
Рейтинг: 0 / 0
ViewState
    #38755505
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777Ребята если передать строку запроса через Server.transfer , то кто как то сможет содержимое строки ?Так что-ли?
Код: c#
1.
Server.Transfer("Task.aspx?id=1234567");


Передавай. Но ИМХО это костыль :)
...
Рейтинг: 0 / 0
ViewState
    #38755508
antihacker777
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Почему костыли ?
...
Рейтинг: 0 / 0
ViewState
    #38755513
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777Почему костыли ?Юзабилити страдает и потенциальная дыра в безопасности остаётся.
...
Рейтинг: 0 / 0
ViewState
    #38755517
antihacker777
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ПРи чем тут юзабилити ? Главное что с безопасностью ?
...
Рейтинг: 0 / 0
ViewState
    #38755519
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777ПРи чем тут юзабилити ? Главное что с безопасностью ?Пользователь не видит, что переходит к Task.aspx?id=1234567, теряет возможность скопировать ссылку и потом вернутся к работе, или скинуть кому-то, кто имеет права на просмотр задачи (руководителю например, чтобы обсудить). То есть страдает юзабилити.
При этом возможность перейти по прямой ссылке к Task.aspx?id=1234567 остаётся. То есть потенциальная дыра.

Что тут не понятного?
...
Рейтинг: 0 / 0
ViewState
    #38755525
antihacker777
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Мне так и надо. Нечего отправлять линки туда сюда. Пускай нормально заходят если хотят что то увидеть. И как чужой мсожет по ссылке открыть если его ни кто не видит и нет возможности копировать и отправлть ? Ничего не понятно :-)
...
Рейтинг: 0 / 0
ViewState
    #38755531
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Наивный чукотский мальчик. Кто-нибудь когда-нибудь обязательно узнает, что можно ходить по прямой ссылке.

Что за хитрый ишью трекер-то пишешь, колись? :)
...
Рейтинг: 0 / 0
ViewState
    #38755536
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777Нечего отправлять линки туда сюда. Пускай нормально заходят если хотят что то увидеть.Очередной программист порешал за пользователей, как им удобнее работать. Ну ну
...
Рейтинг: 0 / 0
ViewState
    #38755539
antihacker777
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Дело даже не в этом. Безопсность прежде всего. Это даже не решил. Руководство с секюрити админами. Так значить такой линк ни где не увидят ?
...
Рейтинг: 0 / 0
ViewState
    #38755545
antihacker777
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
skyANAНаивный чукотский мальчик. Кто-нибудь когда-нибудь обязательно узнает, что можно ходить по прямой ссылке.

Что за хитрый ишью трекер-то пишешь, колись? :)

Уже знают. Но как они догоаются как назывются параметры ? Что бы подставлять значение в строку запроса надо знать какие есть параметры и как они называются.
...
Рейтинг: 0 / 0
ViewState
    #38755549
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777, вот и обсуждай свой костыль с руководством и секьюрити админами. От тебя небось хотят нормальную проверку прав доступа, а не защиту от дурака.
...
Рейтинг: 0 / 0
ViewState
    #38755554
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777skyANAНаивный чукотский мальчик. Кто-нибудь когда-нибудь обязательно узнает, что можно ходить по прямой ссылке.

Что за хитрый ишью трекер-то пишешь, колись? :)

Уже знают. Но как они догоаются как назывются параметры ? Что бы подставлять значение в строку запроса надо знать какие есть параметры и как они называются.Да никто не будет специально догадываться.
Будет какая-нибудь ошибка, в логах засветится строка запроса, или в коде посмотрят при отладке.
Кинут пользователю, чтобы тот подтвердил, что всё нормуль. И накрылась вся твоя безопасность.
...
Рейтинг: 0 / 0
ViewState
    #38755570
antihacker777
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
skyANA,

Нее кто сказал что - это вся моя безопастность ? Это тока часть на уровне интерфейса. Максимальнно скрыть то что наглядно видно.
Тут еще разные уровни и фичи. В том числе и квартира о которой ты говорил. И не я один над этим работаю. Так что все тут комплексно.
...
Рейтинг: 0 / 0
ViewState
    #38755573
antihacker777
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
skyANA,

Так я же еще значение этото Server.Tranfer буду шифровать на Base64. Вот и сам подумай. Что лучше ? Наглядно видные шифрованные значения или наглядно не видные шифрованные значения ? Вот вся суть.
...
Рейтинг: 0 / 0
ViewState
    #38755583
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777, да делай как считаешь нужным, не мне же с этим работать. Просто ИМХО это костыль.
...
Рейтинг: 0 / 0
ViewState
    #38755701
carrotik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
antihacker777,

.. блин, да можно вообще страницы в iframe (или даже классическом фрейме - да, ересь, но работает) выводить, тогда в строке броузера будет только адрес главной страницы .. вон в соседнем разделе у человека обратная проблема, как из iframe реальный урл в главную страницу вытащить .. :)
...
Рейтинг: 0 / 0
25 сообщений из 80, страница 2 из 4
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / ViewState
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]