Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Грамотная безопасность... / 10 сообщений из 10, страница 1 из 1
18.10.2005, 09:05
    #33329447
Timon
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Грамотная безопасность...
Есть Веб приложение, в нем несколько форм, используется авторизация на основе форм (login.aspx), в которой при авторизации используется
Код: plaintext
System.Web.Security.FormsAuthentication.RedirectFromLoginPage
Всё вроде нормально но вот хотелось бы сделать на форме Login.aspx, CheckBox
"Запомнить меня", и если он отмечен то перед
Код: plaintext
System.Web.Security.FormsAuthentication.RedirectFromLoginPage
сохранять данные наверно в куки у клиента, чтобы он не вводим пароль и логин в следующий раз.

Вопрос насколько оправдана эта идея, с точки зрения безопасность?
Если другие варианты авторизации пользователей?
...
Рейтинг: 0 / 0
18.10.2005, 10:33
    #33329659
Sam Andrews
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Грамотная безопасность...
ну если только в куке не хранить пароль в открытую, то вполне можно...

с уважением...
...
Рейтинг: 0 / 0
18.10.2005, 12:16
    #33330062
Vadimek
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Грамотная безопасность...
А если добавить кнопку Logout, то и притензий со стороны
пользователя не будет никаких.
...
Рейтинг: 0 / 0
18.10.2005, 19:00
    #33331564
arturo.ru
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Грамотная безопасность...
Как удалить переменные сессии в Visual Basic. NET, если переменная сессии была создана так: Session("Login") = LoginName?
...
Рейтинг: 0 / 0
18.10.2005, 19:22
    #33331593
Sam Andrews
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Грамотная безопасность...
присвоить nothing

с уважением...
...
Рейтинг: 0 / 0
19.10.2005, 09:30
    #33332141
Timon
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Грамотная безопасность...
нУ это понятно что пароль нада шифровать, и записывать куки.

Вопрос другой, метод

Код: plaintext
System.Web.Security.FormsAuthentication.RedirectFromLoginPage("NikName")

переходит на страницу указанную в УРЛ как ReturnUrl=SomePage.aspx, но если ReturnUrl не указан то он переходит на страницу default.aspx, которой у меня нема.

Вопрос есть ли метод наподобие RedirectFromLoginPage, НО чтобы он авторизировал пользователя но не делал редирект.

спасибо
...
Рейтинг: 0 / 0
20.10.2005, 11:13
    #33334593
Timon
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Грамотная безопасность...
типа UP
...
Рейтинг: 0 / 0
20.10.2005, 17:23
    #33335799
Valery Shiskin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Грамотная безопасность...
Один из правильных вариантов передавать пароль только один раз, создавать и поддерживать сессию. В этом случае в куки будет передаваться ( и возвращаться ) идентификатор сессии.
...
Рейтинг: 0 / 0
21.10.2005, 02:05
    #33336340
timda
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Грамотная безопасность...
"сохранять данные наверно в куки у клиента, чтобы он не вводим пароль и логин в следующий раз."
ребята, я либо ничего не понимаю, либо во первых это реализовано у микрософт смотрим
во вторых если реализовано, то наверно не дураками ;-)

На одной из UG встреч услышал коллосальную по смыслу мысль, что "многие молодые программисты считают, что они умнее программистов микрософт" ;-)

timda.ru
...
Рейтинг: 0 / 0
21.10.2005, 13:23
    #33337370
Timon
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Грамотная безопасность...
timda"сохранять данные наверно в куки у клиента, чтобы он не вводим пароль и логин в следующий раз."
ребята, я либо ничего не понимаю, либо во первых это реализовано у микрософт смотрим
во вторых если реализовано, то наверно не дураками ;-)

На одной из UG встреч услышал коллосальную по смыслу мысль, что "многие молодые программисты считают, что они умнее программистов микрософт" ;-)

timda.ru

Я никогда не претендавал на то что я лучше майкрософтовских программеров.
2 timda Вас спасибо это то что мне надо, где Вы были раньше?
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Грамотная безопасность... / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]