Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Вопрос о безопасности ! / 12 сообщений из 12, страница 1 из 1
21.12.2004, 11:35
    #32836457
Sago
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
Здравствуйте !
Хочется сделать сохранение переменных сессий в базе ASPState ,
но тогда нужно в Web.config прописать строку соединения с пользователем
и паролем SQL, что делать не хочется потому-что к моему ресурсу имеют
доступ .
Можно по-другому как-то это реализовать ?
...
Рейтинг: 0 / 0
21.12.2004, 12:55
    #32836713
Роман Дынник
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
На сервере MSSQL задать autentification type= windows.
...
Рейтинг: 0 / 0
22.12.2004, 07:36
    #32838082
Sago
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
Не могу поставить Windows-аутентификацию на SQL !
Приложение использует Forms аутентификацию с регистрацией в табличке -SQL пользователя . Пользователи из этой таблички получают права заранее
определенных логинов SQL Server.
...
Рейтинг: 0 / 0
22.12.2004, 07:41
    #32838085
Sago
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
Не могу поставить Windows-аутентификацию на SQL !
Приложение использует Forms аутентификацию с регистрацией в табличке -SQL пользователя . Пользователи из этой таблички получают права заранее
определенных логинов SQL Server.
...
Рейтинг: 0 / 0
22.12.2004, 07:43
    #32838087
Sago
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
Сорри за второе сообщение - не пойму как оно вылетело :)
...
Рейтинг: 0 / 0
22.12.2004, 09:35
    #32838194
Роман Дынник
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
тогда шифрованием и/или зашиванием непосредственно в код
...
Рейтинг: 0 / 0
22.12.2004, 12:26
    #32838843
Sago
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
не совсем понятно как строку подключения к SQL для использования базы :ASPState "вшить" в код минуя файл Web.config ...
...
Рейтинг: 0 / 0
22.12.2004, 12:44
    #32838903
Denis A.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
Прочитать из другого файла. Например.
А ты сам то пробовал по HTTP забрать Web.config ? хинт - он не отдается. Так что твой пароль не прочитают.
...
Рейтинг: 0 / 0
22.12.2004, 13:21
    #32839072
Sago
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
То есть , насколько я понял, Вы считаете что в Web.config можно исполнять "фоновый код"?

по http нельзя прочитать содержимое Web.config
но диск с папкой у меня зашарен на чтение по умолчанию для всех
так что прочитать - можно !
...
Рейтинг: 0 / 0
22.12.2004, 13:35
    #32839129
Роман Дынник
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
извиняюсь, зашивание непосредственно в код отпадает.
...
Рейтинг: 0 / 0
23.12.2004, 19:32
    #32842686
VladiCh
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
А если на уровне файловой системы открыть доступ а чтение только для пользователя ASPNET, а всем остальным закрыть?
...
Рейтинг: 0 / 0
24.12.2004, 12:59
    #32843646
Роман Дынник
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вопрос о безопасности !
Или тоже самое что VladiCh посоветовал, но с UDL-файлом.
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Вопрос о безопасности ! / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]