powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Сеанс пользователя на сервере
25 сообщений из 34, страница 1 из 2
Сеанс пользователя на сервере
    #39079242
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
для временного хранения сеанса можно использовать session а вот если навсегда запомнить (галочка "оставаться на сайте")? можно конечно свою session_id выдумать и хранить в куке а на сервере иметь словарь данных по этой session_id, так и делать? что лучше использовать Session + свой механизм чтобы покрыть оба варианта использования (временное присутствие на сайте с закрытием по таймауту и постоянное присутствие)? или както по другому
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079261
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Куки для этого используют, например: FormsAuthentication.SetAuthCookie Method

P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079618
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAКуки для этого используют, например: FormsAuthentication.SetAuthCookie Method

P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию.
это случаем не встроенная в mvc авторизация? я просто свою пишу
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079655
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlskyANAКуки для этого используют, например: FormsAuthentication.SetAuthCookie Method

P.S.: прежде чем задавать новые вопросы, внимательно почитайте документацию.
это случаем не встроенная в mvc авторизация? я просто свою пишуХорошо, перефразирую с выделением :)

Куки для этого используют , как пример можно посмотреть: FormsAuthentication.SetAuthCookie Method .
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079658
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAFatherSqlпропущено...

это случаем не встроенная в mvc авторизация? я просто свою пишуХорошо, перефразирую с выделением :)

Куки для этого используют , как пример можно посмотреть: FormsAuthentication.SetAuthCookie Method .
куки наверно много для чего используют, пытался читать про этот метод так и не понял как он работает. билет какой-то.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079659
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
документация просто никакущая.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079664
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlпытался читать про этот метод так и не понял как он работает. билет какой-то.Тогда читайте ещё и тут .
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079671
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAFatherSqlпытался читать про этот метод так и не понял как он работает. билет какой-то.Тогда читайте ещё и тут .
на русском нету? там вроде написано что это встроенный механизм и вообще писанины очень много
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079673
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
и как настраивается длина сессии? в конфиге небось? сиди изучай все это
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39079679
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39080252
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlи как настраивается длина сессии? в конфиге небось? сиди изучай все это
А разве кто-то заставляет?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39080773
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANA ASP.NET MVC Урок 6. Авторизация
посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39080819
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlskyANA ASP.NET MVC Урок 6. Авторизация
посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?Комментарии к статье почитайте.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39081828
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAFatherSqlпропущено...

посмотрел, понял зачем тикет, но возник вопрос - а как этот способ от подмены куки защищен?Комментарии к статье почитайте.
там всего пара комментов и нету ничего про это вроде.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39081894
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39081957
Березовский
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну сделайте для сессии
Код: html
1.
<sessionState mode="StateServer" ...



И храните сколько душе угодно
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39081982
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlа какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?А идентификатор сессии, где хранится?

В куках! А если куки отключены, то передаётся напрямую в адресной строке.
Так что "от подмены куки" Вы тут не защищаетесь.

P.S.: в комментариях к статье упоминаются HttpOnly куки.
P.P.S.: Вы вообще галочку "оставаться на сайте" хотите реализовать, или уже что-то другое?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39082062
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAFatherSqlа какие проблемы могут быть если хранить сессии пользователей в статическом контейнере? то есть не в таблице бд или каком-нибудь встроенном механизме а вот создать контейнер и с ним работать?А идентификатор сессии, где хранится?

В куках! А если куки отключены, то передаётся напрямую в адресной строке.
Так что "от подмены куки" Вы тут не защищаетесь.

P.S.: в комментариях к статье упоминаются HttpOnly куки.
P.P.S.: Вы вообще галочку "оставаться на сайте" хотите реализовать, или уже что-то другое?
1. у меня будет связка куки + ip. А в примере то есть защита?
2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39082149
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSql1. у меня будет связка куки + ip. А в примере то есть защита?
Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются?

FatherSql2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все.
Это persistent cookie Вам нужны.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39082895
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronFatherSql1. у меня будет связка куки + ip. А в примере то есть защита?
Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются?


ну вроде есть
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39082900
FatherSql
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AxeleronFatherSql2. да и галочку и по умолчанию чтобы к примеру полчаса. Ну я вот думаю что галочка это по сути длинный expires вот и все.
Это persistent cookie Вам нужны.
persistent coockie это куки с expires, и чем это отличается от того что я написал?
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39083334
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSqlAxeleronпропущено...

Какой смысл Вы видите в этом, если куки хранятся на том компьютере, где создаются?


ну вроде есть
За Вас это уже придумали: Cross-site request forgery
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39083460
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
FatherSql,

без кукисов никак... хотя... а! можно ищо смс-ку слать при каждом входе. при каждом! ибо нехрен, безопасность привыше всего.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39083617
Фотография Axeleron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttFatherSql,

без кукисов никак... хотя... а! можно ищо смс-ку слать при каждом входе. при каждом! ибо нехрен, безопасность привыше всего.
Да, а еще помимо куки не нужно использовать Джавасрипты.
...
Рейтинг: 0 / 0
Сеанс пользователя на сервере
    #39083644
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Axeleron,

ну куки зло же, джаваскрипты тоже зло.. вообще интернет зло, гоу на улицу, дышать свежим воздухом!
...
Рейтинг: 0 / 0
25 сообщений из 34, страница 1 из 2
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Сеанс пользователя на сервере
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]