مرجع تخصصی برنامه نویسان

انجمن تخصصی برنامه نویسان فارسی زبان

کاربر سایت

source

عضویت از 1395/11/13

ذخیره نام کاربری و رمز عبور در وب کانفیگ

  • سه شنبه 12 شهریور 1398
  • 23:04
تشکر میکنم

سلام

اگر نام کاربری و رمز عبور رو بعد از لاگین هر کاربر در وب کانفیگ ذخیره کنم و با توجه به اینکه هر باز باز و بسته میشه برای خواندن و نوشتن؛ مشکلی ایجاد نمیکنه؟

بهتر نیست یه فایل xml شبیه wenconfig بسازم؟

پاسخ های این پرسش

تعداد پاسخ ها : 3 پاسخ
کاربر سایت

محمد قاری

عضویت از 1395/02/07

  • چهارشنبه 13 شهریور 1398
  • 09:46

سلام دوست عزیز

ببینید برای لاگین ما چیزی رو در سرور ذخیره نمیکنیم فقط session رو ایجاد میکنیم و برای کاربر یک کوکی می سازیم .

پس این کاری که شما میگید بسیار اشتباه است جدای از این که اصلا شما برای چی میخواید رمز عبور کاربر رو بعد لاگین داشته باشید

یه نکته دیگه بعد از هر تغییر در فایل webconfig برنامه شما در سرور ری استارت میشود .

کاربر سایت

AmirGhasemi

عضویت از 1392/02/25

  • پنجشنبه 14 شهریور 1398
  • 10:15

سلام

یا بسم الله!!!

ببخشید دیتابیس چه ایرادی داره که شما نام کاربری و کلمه عبور کاربران را می خواهید در wenconfig  یا در فایل XML  ذخیره کنید!؟!؟!؟!؟!

آقا به مشکلات امنیتی اون فکر کردید؟!؟!؟

بعدا که کاربری خواست کلمه عبور خود را تغییر بدهد چطوری می خواهی دوباره توی webconfig  بنویسی؟!؟!؟!!؟!؟!

آقا خلاقیت گفتن ولی اجتهاد دیگه نه!

کاربر سایت

source

عضویت از 1395/11/13

  • پنجشنبه 14 شهریور 1398
  • 11:01

ممنونم

نام کاربری و رمز عبورا همه با یه  hash فانکشی تبدیل میشه و تووی دیتا بیس ذخیره میشه. یعنی در کل نام کاربری و رمز عبور عادی ای تووی دیتابیس نیست.

با وب سرورم صحبت کردم در مورد سشن؛ بر اساس دیتای اشتباهی که بهم دادن قبلا توسط برنامه نویس؛ فکر کردم تعداد session هایی که میشه استفاده کرد محدوده. اما محدودیتی در ایجاد سشن برای نگه داشتن نام کاربری و رمز عبور و .. ندارشتیم روی وب سرور مورد نظر.

بر اسا همون اطلاعات غلط باعث شد به این فکر بیفتم.

باز هم تشکر.

کاربرانی که از این پست تشکر کرده اند

هیچ کاربری تا کنون از این پست تشکر نکرده است

اگر نیاز به یک مشاور در زمینه طراحی سایت ، برنامه نویسی و بازاریابی الکترونیکی دارید

با ما تماس بگیرید تا در این مسیر همراهتان باشیم :)