[ASP.NET] Authentication - Secure Webpage

Pagina: 1
Acties:
  • 122 views

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Beejee0
  • Registratie: Maart 2011
  • Laatst online: 11-09-2023
Ik heb een vraag in verband met het beveiligen van Webpagina's.
Op school leerde ik om forms authentication te gebruiken (ASP.NET 2.0).
Is deze manier ondertussen al voorbij gestreefd door de nieuwe frameworks?

Ik heb ook een manier gevonden dat werkte met cookies maar dit lijkt mij niet echt veilig.
Dit is ook niet nuttig nu men in Europa het zomaar opslaan van cookies wil verbieden.

De Useraccounts worden bijgehouden in een database.

Heeft er iemand tips voor een ietwat eenvoudige maar toch veilige manier.

Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Ik wil je adviseren even onze Quickstart te hanteren bij het starten van een topic. Ik mis namelijk een flinke portie eigen inzet en zie nogal wat vragen in je topic die je met een klein beetje moeite prima zelf kunt beantwoorden door, bijvoorbeeld, even te Googlen. Daarnaast denk ik dat 't verstandig is je even te verdiepen in de materie voordat je uberhaupt "secure webpages" gaat gebruiken want een aantal zaken die je zegt slaan, NOFI, als een tang op een varken.

Wel of geen cookies staat, bijvoorbeeld, namelijk los van het hele verhaal (of je moet credentials in een cookie gaan mikken :X ); waar jij op doelt (waarschijnlijk) zijn sessions en session-cookies en de EU heeft daar geen drol mee van doen. (Overigens is ook voor persistent cookies nogal afhankelijk van wat je er in op slaat en wat je waarvoor gebruikt wil de EU zich er mee kunnen bemoeien en, last I checked but I could be mistaken, is dit hele gedoe vooralsnog helemaal afgeketst. Het is iig niet zo dat de EU "cookies" verbiedt).

Of useraccounts nou uit een DB komen of uit een Active Directory, Textfile, Twitter of whatever staat ook los van de methode. En wat een, al dan niet nieuwer of ander, framework ermee van doen heeft is me ook een raadsel; een framework biedt je gewoon de gereedschappen om een of meerdere bepaalde methode(s) te gebruiken en de ene methode zal met frameworkA misschien wat handiger/simpeler werken dan de andere methode maar daar zal frameworkB wellicht weer uitblinken in een andere methode.

De enige tip waar ik je écht mee van dienst kan zijn, ook al is dat waarschijnlijk niet het antwoord waarop je had gehoopt, is dat je zelf een besluit moet vormen nadat je je hebt verdiept in de materie ;) Er is geen "beste" manier; die is o.a. afhankelijk van a) je eisen, b) wat je kunt, c) de mogelijkheden die je serversoftware biedt etc. etc. Ook een aantal van die punten mis ik in je topicstart.

offtopic:
Je hoeft niet na iedere paar woorden op enter te drukken, ons forum en je browser kunnen tekstomloop prima zelf regelen ;)

[ Voor 27% gewijzigd door RobIII op 15-03-2011 20:30 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Dit topic is gesloten.