Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
чтобы не в открытом виде, и чтобы я на стороне сервиса мог расшифровать? т.е. я хочу чтобы SL приложение передало мне домен\юзернейм пароль 2. я на стороне сервиса переключил контекст на этого юзера. Как? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2010, 13:08 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2010, 15:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SSL (https) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2010, 16:46 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2010, 19:40 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
С помощью алгоритма AES, используя ключ, известный и клиенту и серверу. Асиметричного шифрования в Silverlight нет, но есть сторонние библиотеки реализующие такое шифрование. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2010, 16:04 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
WPFdevС помощью алгоритма AES, используя ключ, известный и клиенту и серверу. Насколько я знаю, исходный код клиента можно получить из *.xap файла. Тем самым можно узнать ключ, так получается? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 14:13 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
goodronНасколько я знаю, исходный код клиента можно получить из *.xap файла. Тем самым можно узнать ключ, так получается? Обфускация, для начала. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 14:53 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Единственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:03 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Я бы рекомендовал SSL + WCF + Membership + обфусцированная сборка в *.xap ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:06 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУЯ бы рекомендовал SSL + WCF + Membership + обфусцированная сборка в *.xap радуга просто ;) Повторюсь сабжу - Винни пожинает плоды дурацкой архитектуры ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:12 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
buredрадуга просто ;) Бандиты не прорвутся :) P.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:21 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУP.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше. доработали рашпилем этот ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:28 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУжаль, что там и не удалось послушать начальника транспортного цеха ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:35 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
buredМСУP.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше. доработали рашпилем этот ? Ага. И не только. Еще ProfileService и RoleService. Как Вам такой ход? :) bured МСУжаль, что там и не удалось послушать начальника транспортного цеха НачтранцехДа его разве послушаешь. Developer Evangelist - человек высокий и политически непредсказуемый ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 15:40 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
LRЕдинственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https). Поставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. В SL нет встроенного Mebershipa и 100% безопасного метода передачи данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:21 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. Не начинай, опять же щас опустят за незнание протоколов :) SilverlightВ SL нет встроенного Mebershipa и 100% безопасного метода передачи данных. Точно так же, как и в ASP.NET нет встроенного мембершипа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:29 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Для тех, кто туго соображает: речь о System.Web.Extensions.dll (.NET Framework v4.0), в котором идет поставка Authentication контрактов, Role контрактов и Profile контрактов. В сильвер-апп достаточно написать одну строку кода (ProfileService.svc): Код: plaintext и сервис готов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:38 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightLRЕдинственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https). Поставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. В SL нет встроенного Mebershipa и 100% безопасного метода передачи данных. Видимо ты считаешь пользователей болванами, которые будут доверять какому-то "левому" сертификату, тогда да, "100% безопасного метода передачи данных". Я же так не считаю, поэтому для меня (как и для большинства) ssl - вполне безопасное соединение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:39 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Да что говорить, весь мир использует SSL, на SSL строятся достаточно серьезные приложения. Вараинтов хеширования данных в сертификате с последующей расшифровкой на стороне сервера - масса. Что тут скажешь, Сева опять всех имеет со своим фиддлером в кармане ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:44 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУSilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. Не начинай, опять же щас опустят за незнание протоколов :) SilverlightВ SL нет встроенного Mebershipa и 100% безопасного метода передачи данных. Точно так же, как и в ASP.NET нет встроенного мембершипа. MCУ, ты опять блеснул своими энциклопедическими познаниями. Изучай. Decrypting HTTPS-protected traffic Когда найдешь "вcтроенный" мембершип, дай ссылку на сборку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:47 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightMCУ, ты опять блеснул своими энциклопедическими познаниями. Изучай. Decrypting HTTPS-protected traffic Ты со своим так называемым "умом" не меняешься. Ты понимаешь, что бывают открытые ключи и методы шифрования, которые включаются в сертификат? А ты понимаешь, что бывает еще и закрытый ключ, а метод шифрования находится на сервере? :) Как твой фиддлер тут поможет? SilverlightКогда найдешь "вcтроенный" мембершип, дай ссылку на сборку. System.Web.Extensions.dll ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:52 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
SilverlightИзучай. Decrypting HTTPS-protected traffic Похоже, сам не читал... не стыдно? Decrypting HTTPS-protected trafficQ: Does Fiddler2 demonstrate a flaw in HTTPS? A: No. HTTPS relies on certificates in order to secure web traffic. Web browsers prevent man-in-the-middle attacks by relying upon Trusted Root Certification authorities to issue certificates that secure the traffic. As designed, web browsers will show a warning when traffic is not protected by a certificate issued by a trusted root. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:53 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Сева, даже википедия об этом знает, в отличие от тебя: http://ru.wikipedia.org/wiki/SSL Аутентификация и обмен ключамиSSL поддерживает три типа аутентификации : аутентификация обеих сторон (клиент — сервер), аутентификация сервера с неаутентифицированным клиентом и полная анонимность. Всякий раз, когда сервер аутентифицируется, канал безопасен против атаки человек посредине, но полностью анонимная сессия по своей сути уязвима к такой атаке. Анонимный сервер не может аутентифицировать клиента. Если сервер аутентифицирован, то его сообщение сертификации должно обеспечить верную сертификационную цепочку, ведущую к приемлемому центру сертификации. Проще говоря, аутентифицированный клиент должен предоставить допустимый сертификат серверу. Каждая сторона отвечает за проверку того, что сертификат другой стороны еще не истек и не был отменен. Главная цель процесса обмена ключами — это создание секрета клиента ( pre_master_secret ), известного только клиенту и серверу. Секрет ( pre_master_secret ) используется для создания общего секрета ( master_secret ). Общий секрет необходим для того чтобы создать сообщение для проверки сертификата, ключей шифрования, секрета MAC (message authentication code) и сообщения «finished». При посылке верного сообщения «finished», тем самым стороны докажут что они знают верный секрет (pre_master_secret) . Так же читать про наш любимый "RSA и аутентификация". P.S. Короче, RTFM, хакер ты наш ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 16:56 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
МСУСева, даже википедия об этом знает, в отличие от тебя: http://ru.wikipedia.org/wiki/SSL Аутентификация и обмен ключамиSSL поддерживает три типа аутентификации : аутентификация обеих сторон (клиент — сервер), аутентификация сервера с неаутентифицированным клиентом и полная анонимность. Всякий раз, когда сервер аутентифицируется, канал безопасен против атаки человек посредине, но полностью анонимная сессия по своей сути уязвима к такой атаке. Анонимный сервер не может аутентифицировать клиента. Если сервер аутентифицирован, то его сообщение сертификации должно обеспечить верную сертификационную цепочку, ведущую к приемлемому центру сертификации. Проще говоря, аутентифицированный клиент должен предоставить допустимый сертификат серверу. Каждая сторона отвечает за проверку того, что сертификат другой стороны еще не истек и не был отменен. Главная цель процесса обмена ключами — это создание секрета клиента ( pre_master_secret ), известного только клиенту и серверу. Секрет ( pre_master_secret ) используется для создания общего секрета ( master_secret ). Общий секрет необходим для того чтобы создать сообщение для проверки сертификата, ключей шифрования, секрета MAC (message authentication code) и сообщения «finished». При посылке верного сообщения «finished», тем самым стороны докажут что они знают верный секрет (pre_master_secret) . Так же читать про наш любимый "RSA и аутентификация". P.S. Короче, RTFM, хакер ты наш Я знал, что для тебя там слишком много букв.SSL безопасен,когда соединение установлено. Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат, спокойно расшифровывает данные, шифрует их с ключем от сервера и передает ему. Я проверял это когда делал оплату по кредитной карте, все было замечательно видно. Это защита только от таких наивных и доверчивых юношей, как ты. Другой пример с картинками и на русском. тынц ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:20 |
|
||
|
Silverlight->WCF: как передать имяюзера и пароль?
|
|||
|---|---|---|---|
|
#18+
Silverlight, жесть. ты что пишешь то. это можно токо с помощью фиддлера провернуть. как ты взломаешь трафик если ты будешь по середине между сервером и клиентом? ты остановись. уж если лопухнулся и не просек тему,то не надо сча упирать,что ты и имел ввиду токо в контексте фиддлера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.05.2010, 17:29 |
|
||
|
|

start [/forum/topic.php?fid=21&fpage=65&tid=1442786]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
42ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
72ms |
get tp. blocked users: |
2ms |
| others: | 238ms |
| total: | 397ms |

| 0 / 0 |
