|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Petro123, Давайте по порядку с кодом и скринами: Выполняется Post запрос и затем перенаправление на Get Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38.
... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 13:29 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skew, а где собственно проверка того, что доступно пользователю? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 13:34 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skew, и какая-то логика у вас странная... Администратор редактирует роли пользователя и вы его зачем-то отправляете на Relogin. Вы понимаете, что администратору сбрасываете куку, а не пользователю? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 13:36 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skewДавайте по порядку с кодом и скринами:нет, давайте то что вам говорят. Логи и редирект. А то я вангую что вы ваньку валяете под другим логином.)) ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 13:49 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skyANA, Я и хочу узнать как мне удалить куки выбранному мною пользователю. Реализация проверки проста через аттрибуты, которые ставятся на методы просмотра и редактирования списка пользоваетелей: Код: c# 1.
и в html странице Код: html 1. 2. 3. 4.
... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 14:21 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skewЯ и хочу узнать как мне удалить куки выбранному мною пользователю.выше тебе дали код. После редиректа проверь свои куки. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 14:33 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skew Код: c# 1.
странный ты человек. Когда работает админ с Ивановым, Иванов в отпуске. И с его куками ничего не сделать. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 14:34 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skewЯ и хочу узнать как мне удалить куки выбранному мною пользователю.Петя тебя троллит тем, что не говорит, что куки пользователю нужно удалять не при обработке запроса администратора, а при обработке запроса (любого) именно этого пользователя. А иначе как ты можешь сбросить куки пользователя, если он не сделал запрос. Получается так, что ты должен иметь какой-то флаг, который говорит о том, что какому-то пользователю, как только он сделает следующий запрос, нужно сбросить куки. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 14:38 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Shocker.Pro, Про троллю твоя придумка как всегда. Много выше сказано что Get нужен. Вот только я на второй странице догадался что он в POST админа вкорячил код. Не ожидал) ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 14:45 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Petro123, Понятно, что когда "Иванов в отпуске" он никаких запросов не шлет, но мне то нужно его заставить перейти по запросу когда он "с отпуска вернется". А если он не станет переходить по ней, то так и будет всеми правами обладать. Причем почему-то я даже принудительно этого "Иванова" заставил выполнить Get запрос (Relogin), в котором происходил Sessin.Abadon(), но у него все равно отображение на страницах не поменялось. Shocker.Pro, с флагом вопрос возникает, получается его нужно ставить и проверять на каждый метод и класс, которые вообще есть на сайте чтобы ни одно его действие не произошло без очистки кук, что тоже, наверное, неправильно ? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 14:53 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Petro123Про троллю твоя придумка как всегда. Много выше сказано что Get нужен. Вот только я на второй странице догадался что он в POST админа вкорячил код.на второй странице догадался, но продолжал "не замечать". Petro123Много выше сказано что Get нужен.Почему только GET? Отлавливать нужно любое обращение уволенного пользователя, чтобы он и через POST не получил доступа. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 14:55 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skewс флагом вопрос возникает, получается его нужно ставить и проверять на каждый метод и класс, которые вообще есть на сайте чтобы ни одно его действие не произошло без очистки кук, что тоже, наверное, неправильно ?Совершенно верно. Иначе он получит доступ, куда не следует. Но почему на каждый метод и класс? Сделай централизованно. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 14:56 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Shocker.Proно продолжал "не замечать".тут много ничего не замечающих))) ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 14:57 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skewзаставил выполнить Getневозможно. Выйдет из отпуска и будет Get. Код будешь писать?))) ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 14:59 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Shocker.ProПочему только GET?"не мешать все в кучу". ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:00 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Petro123Shocker.ProПочему только GET?"не мешать все в кучу".У пользователя может быть открыта страница. Если не перехватывать POST, то получится - его лишили доступа, но он может нажать кнопку и выполнить через POST запрещенное действие. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:01 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Shocker.ProPetro123пропущено... "не мешать все в кучу".У пользователя может быть открыта страница. Если не перехватывать POST, то получится - его лишили доступа, но он может нажать кнопку и выполнить через POST запрещенное действие.еще раз. Ты сказал верно, но после решения вопроса ЭЛЕМЕНТАРНОГО НА ДВУХ СТРАНИЦАХ. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:08 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Shocker.Pro, ну если так делать, тогда понятно, просто думал, что должен быть какой-то более автоматизированный способ в такой масштабной системе как asp net mvc, чем проверку делать отдельно через БД, а не просто возможность почистить чьи-то куки и снять авторизацию. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:09 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skewну если так делать, тогда понятно, просто думал, что должен быть какой-то более автоматизированный способ в такой масштабной системе как asp net mvc, чем проверку делать отдельно через БД, а не просто возможность почистить чьи-то куки и снять авторизацию.Честно говоря, я не знаю, может и есть. Поэтому я с самого начала и лез в топик, ожидая, что проконсультирует кто-то более опытный. В данном случае просто прояснил непонятный момент. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:20 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skewну если так делать, тогда понятнону наконец то))))). Нельзя, не ходя в магазин, узнать что там нет хлеба (с) Удачи! ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:23 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
[quot Petro123]skewКод будешь писать?))) Да,пишу, пытался все же понять на чем остановиться) ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:24 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Petro123skewну если так делать, тогда понятнону наконец то))))). Нельзя, не ходя в магазин, узнать что там нет хлеба (с) Удачи! Это понятно, но у системы столько автоматических проверок, а проверить то, что пользователь больше не имеет какой-то из ролей система не может, нужно всю это автоматизацию получается перегонять в ручную проверку. Хотя казалось бы вопрос тривиален ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:27 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skew, В Core сменили метод авторизации напрочь. Смотри там. Может решено. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:49 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
skewХотя казалось бы вопрос тривиаленза 10 минут и кука протухла разве не решение? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:50 |
|
Релогин аккаунта при выдачи роли или удалении пользователя
|
|||
---|---|---|---|
#18+
Petro123, извиняюсь, я наверное Вам надоел уже :) но тут я больше не столь для конкретного решения, что прям нужно так и не иначе, а просто столкнулся с таким феноменом и для познавательных целей хотел узнать как его можно решить, ведь не сейчас, а когда-нибудь, но это будет важно. И вот вы решили другу дать права админа, а потом бац и он стал врагом, вы быстро лишаете его прав админа, а он за эти 10 минут грохает все, что у вас накопилось за 5 лет работы :) ... |
|||
:
Нравится:
Не нравится:
|
|||
17.01.2019, 15:58 |
|
|
start [/forum/topic.php?fid=18&msg=39760888&tid=1355056]: |
0ms |
get settings: |
7ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
49ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
58ms |
get tp. blocked users: |
1ms |
others: | 272ms |
total: | 416ms |
0 / 0 |