مرجع تخصصی برنامه نویسان

انجمن تخصصی برنامه نویسان فارسی زبان

کاربر سایت

hossein adelian

عضویت از 1394/02/25

هک session در webservice

  • دوشنبه 11 آبان 1394
  • 16:37
تشکر میکنم

سلام استاد

امنیت session ها در حالت INPROC چطوره؟ یعنی زود هک میشه ؟

و سوال بعدیم اینه که میشه در webservice از session استفاده کرد ؟(یعنی از چه نوع session ی استفاده باید بکنم ؟)

و بهتره از چه حالتی از session ها استفاده کرد؟

با تشکر

پاسخ های این پرسش

تعداد پاسخ ها : 8 پاسخ
کاربر سایت

افشین ایمانی زاده

عضویت از 1393/12/24

  • سه شنبه 12 آبان 1394
  • 02:09

در حالت InProc  ،  اطلاعات داخل session روی حافظه ram سرور قرار میگیرد و اگر هم  set نکنید حالت پیشفرض همین InProc   هست.

و در وب سرویس ها  از روش زیر میتوان به session ها دسترسی پیدا کرد

Set Value => HttpContext.Current.Session["SessionName"] = "Your Value";

Get Value => var value = HttpContext.Current.Session["SessionName"];

کاربر سایت

سید سادات

عضویت از 1394/02/22

  • سه شنبه 12 آبان 1394
  • 20:37

جالب بود با تشکر از  پرسشگر و اقای ایمانی عزیز

کاربر سایت

hossein adelian

عضویت از 1394/02/25

  • سه شنبه 12 آبان 1394
  • 22:38

آقا افشین سلام، متاسفانه انگار شما سوال من رو کامل متوجه نشدی، بحث من امنیتشه، یعنی session ها امنیت داره یا نه ؟

و از کدام حالت استفاده کنم بهتره ؟

ممنون میشم کمکم کنید

کاربر سایت

hossein adelian

عضویت از 1394/02/25

  • سه شنبه 12 آبان 1394
  • 22:43

راستی یادم رفت بگم که واقعا کد جالب و درستی دادید آقا افشین، از اینم استفاده کردم

واقعا ممنون

کاربر سایت

سید سادات

عضویت از 1394/02/22

  • سه شنبه 12 آبان 1394
  • 22:52

خب وقتی شما سشنی تولید میکنین نام متغیری که استفاده میکنید این لو بره امنیتش بهم میخوره 

نظر من که اینگونه هست 

کاربر سایت

hossein adelian

عضویت از 1394/02/25

  • چهارشنبه 13 آبان 1394
  • 00:32

یعنی نامش لو بره ، مقدارشم لو میره؟

میشه کاربر سشن به سایت تزریق کنه ؟ یا عوضش کنه ؟

کاربر سایت

ایمان مدائنی

عضویت از 1392/01/20

  • چهارشنبه 13 آبان 1394
  • 01:03

خیر دوست من

Session در سرور نگهداری میشه و کاربر به اون دسترسی نداره

کاربر سایت

hossein adelian

عضویت از 1394/02/25

  • چهارشنبه 13 آبان 1394
  • 11:20

ممنون اقای مدائنی، فقط یه سوال دیگه

mode های سشن هرچی باشه فرقی نداره تو امنیتش ؟

مثلا inproc یا sql data base یا انواع دیگش؟

کاربرانی که از این پست تشکر کرده اند

هیچ کاربری تا کنون از این پست تشکر نکرده است

اگر نیاز به یک مشاور در زمینه طراحی سایت ، برنامه نویسی و بازاریابی الکترونیکی دارید

با ما تماس بگیرید تا در این مسیر همراهتان باشیم :)