powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / WPF, Silverlight [игнор отключен] [закрыт для гостей] / Silverlight->WCF: как передать имяюзера и пароль?
25 сообщений из 173, страница 1 из 7
Silverlight->WCF: как передать имяюзера и пароль?
    #36592235
Winnipuh
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
чтобы не в открытом виде, и чтобы я на стороне сервиса мог расшифровать?

т.е. я хочу чтобы SL приложение передало мне

домен\юзернейм
пароль

2. я на стороне сервиса переключил контекст на этого юзера. Как?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36592517
WPFdev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36592850
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SSL (https)
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36593313
Winnipuh
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WPFdev AES

как на клиенте зашифровать, а в сервисе расшифровать имя и пароль?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36596273
WPFdev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
С помощью алгоритма AES, используя ключ, известный и клиенту и серверу.
Асиметричного шифрования в Silverlight нет, но есть сторонние библиотеки реализующие такое шифрование.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641598
goodron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
WPFdevС помощью алгоритма AES, используя ключ, известный и клиенту и серверу.

Насколько я знаю, исходный код клиента можно получить из *.xap файла. Тем самым можно узнать ключ, так получается?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641723
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
goodronНасколько я знаю, исходный код клиента можно получить из *.xap файла. Тем самым можно узнать ключ, так получается?
Обфускация, для начала.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641764
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Единственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https).
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641777
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я бы рекомендовал SSL + WCF + Membership + обфусцированная сборка в *.xap
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641806
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУЯ бы рекомендовал SSL + WCF + Membership + обфусцированная сборка в *.xap
радуга просто ;)

Повторюсь сабжу - Винни пожинает плоды дурацкой архитектуры
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641837
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
buredрадуга просто ;)
Бандиты не прорвутся :)

P.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641870
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУP.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше.
доработали рашпилем этот ?
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641894
Фотография bured
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУжаль, что там и не удалось послушать начальника транспортного цеха
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36641905
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
buredМСУP.S. Тем более в SL уже в комплекте есть родные WCF сервисы для аутентфикации средствами Membership, так что букаф в коде будет меньше.
доработали рашпилем этот ?
Ага. И не только. Еще ProfileService и RoleService. Как Вам такой ход? :)

bured
МСУжаль, что там и не удалось послушать начальника транспортного цеха

НачтранцехДа его разве послушаешь. Developer Evangelist - человек высокий и политически непредсказуемый
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642020
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
LRЕдинственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https).
Поставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. В SL нет встроенного Mebershipa и 100% безопасного метода передачи данных.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642048
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение.
Не начинай, опять же щас опустят за незнание протоколов :)

SilverlightВ SL нет встроенного Mebershipa и 100% безопасного метода передачи данных.
Точно так же, как и в ASP.NET нет встроенного мембершипа.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642078
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для тех, кто туго соображает: речь о System.Web.Extensions.dll (.NET Framework v4.0), в котором идет поставка Authentication контрактов, Role контрактов и Profile контрактов.

В сильвер-апп достаточно написать одну строку кода (ProfileService.svc):

Код: plaintext
<%@ ServiceHost Language="C#" Service="System.Web.ApplicationServices.ProfileService" %>

и сервис готов.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642081
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightLRЕдинственной надежной защитой передаваемых данных (Silverlight->WCF) может быть лишь безопасное соединение с сервером (ssl-https).
Поставь Fiddler, сразу будет понятно насколько ssl безопасное соединение. В SL нет встроенного Mebershipa и 100% безопасного метода передачи данных.
Видимо ты считаешь пользователей болванами, которые будут доверять какому-то "левому" сертификату, тогда да, "100% безопасного метода передачи данных".
Я же так не считаю, поэтому для меня (как и для большинства) ssl - вполне безопасное соединение.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642098
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да что говорить, весь мир использует SSL, на SSL строятся достаточно серьезные приложения. Вараинтов хеширования данных в сертификате с последующей расшифровкой на стороне сервера - масса.
Что тут скажешь, Сева опять всех имеет со своим фиддлером в кармане
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642115
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУSilverlightПоставь Fiddler, сразу будет понятно насколько ssl безопасное соединение.
Не начинай, опять же щас опустят за незнание протоколов :)

SilverlightВ SL нет встроенного Mebershipa и 100% безопасного метода передачи данных.
Точно так же, как и в ASP.NET нет встроенного мембершипа.
MCУ, ты опять блеснул своими энциклопедическими познаниями.
Изучай. Decrypting HTTPS-protected traffic
Когда найдешь "вcтроенный" мембершип, дай ссылку на сборку.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642129
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightMCУ, ты опять блеснул своими энциклопедическими познаниями.
Изучай. Decrypting HTTPS-protected traffic
Ты со своим так называемым "умом" не меняешься. Ты понимаешь, что бывают открытые ключи и методы шифрования, которые включаются в сертификат? А ты понимаешь, что бывает еще и закрытый ключ, а метод шифрования находится на сервере? :)
Как твой фиддлер тут поможет?

SilverlightКогда найдешь "вcтроенный" мембершип, дай ссылку на сборку.
System.Web.Extensions.dll
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642131
Фотография LR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SilverlightИзучай. Decrypting HTTPS-protected traffic
Похоже, сам не читал... не стыдно?
Decrypting HTTPS-protected trafficQ: Does Fiddler2 demonstrate a flaw in HTTPS?
A: No. HTTPS relies on certificates in order to secure web traffic. Web browsers prevent man-in-the-middle attacks by relying upon Trusted Root Certification authorities to issue certificates that secure the traffic. As designed, web browsers will show a warning when traffic is not protected by a certificate issued by a trusted root.
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642138
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сева, даже википедия об этом знает, в отличие от тебя: http://ru.wikipedia.org/wiki/SSL

Аутентификация и обмен ключамиSSL поддерживает три типа аутентификации : аутентификация обеих сторон (клиент — сервер), аутентификация сервера с неаутентифицированным клиентом и полная анонимность.

Всякий раз, когда сервер аутентифицируется, канал безопасен против атаки человек посредине, но полностью анонимная сессия по своей сути уязвима к такой атаке. Анонимный сервер не может аутентифицировать клиента. Если сервер аутентифицирован, то его сообщение сертификации должно обеспечить верную сертификационную цепочку, ведущую к приемлемому центру сертификации. Проще говоря, аутентифицированный клиент должен предоставить допустимый сертификат серверу. Каждая сторона отвечает за проверку того, что сертификат другой стороны еще не истек и не был отменен. Главная цель процесса обмена ключами — это создание секрета клиента ( pre_master_secret ), известного только клиенту и серверу. Секрет ( pre_master_secret ) используется для создания общего секрета ( master_secret ). Общий секрет необходим для того чтобы создать сообщение для проверки сертификата, ключей шифрования, секрета MAC (message authentication code) и сообщения «finished». При посылке верного сообщения «finished», тем самым стороны докажут что они знают верный секрет (pre_master_secret) .

Так же читать про наш любимый "RSA и аутентификация".

P.S. Короче, RTFM, хакер ты наш
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642216
Silverlight
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
МСУСева, даже википедия об этом знает, в отличие от тебя: http://ru.wikipedia.org/wiki/SSL

Аутентификация и обмен ключамиSSL поддерживает три типа аутентификации : аутентификация обеих сторон (клиент — сервер), аутентификация сервера с неаутентифицированным клиентом и полная анонимность.

Всякий раз, когда сервер аутентифицируется, канал безопасен против атаки человек посредине, но полностью анонимная сессия по своей сути уязвима к такой атаке. Анонимный сервер не может аутентифицировать клиента. Если сервер аутентифицирован, то его сообщение сертификации должно обеспечить верную сертификационную цепочку, ведущую к приемлемому центру сертификации. Проще говоря, аутентифицированный клиент должен предоставить допустимый сертификат серверу. Каждая сторона отвечает за проверку того, что сертификат другой стороны еще не истек и не был отменен. Главная цель процесса обмена ключами — это создание секрета клиента ( pre_master_secret ), известного только клиенту и серверу. Секрет ( pre_master_secret ) используется для создания общего секрета ( master_secret ). Общий секрет необходим для того чтобы создать сообщение для проверки сертификата, ключей шифрования, секрета MAC (message authentication code) и сообщения «finished». При посылке верного сообщения «finished», тем самым стороны докажут что они знают верный секрет (pre_master_secret) .

Так же читать про наш любимый "RSA и аутентификация".

P.S. Короче, RTFM, хакер ты наш

Я знал, что для тебя там слишком много букв.SSL безопасен,когда соединение установлено. Fiddler может быть запущен, как прокси для браузера, он устанавливает соединение с сервером, получает все необходимое от него, а браузеру подсовывает свой сертификат, спокойно расшифровывает данные, шифрует их с ключем от сервера и передает ему. Я проверял это когда делал оплату по кредитной карте, все было замечательно видно. Это защита только от таких наивных и доверчивых юношей, как ты.
Другой пример с картинками и на русском. тынц
...
Рейтинг: 0 / 0
Silverlight->WCF: как передать имяюзера и пароль?
    #36642241
AlexeiK
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Silverlight,

жесть. ты что пишешь то.
это можно токо с помощью фиддлера провернуть.
как ты взломаешь трафик если ты будешь по середине между сервером и клиентом?
ты остановись. уж если лопухнулся и не просек тему,то не надо сча упирать,что ты и имел ввиду токо в контексте фиддлера.
...
Рейтинг: 0 / 0
25 сообщений из 173, страница 1 из 7
Форумы / WPF, Silverlight [игнор отключен] [закрыт для гостей] / Silverlight->WCF: как передать имяюзера и пароль?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]