Håller detta bra säkerhet?

.NET

2 svar · 336 visningar · startad av weedogt

Medlem sedan mars 200427 inlägg
Trådstart#1

Jag funderar på att skydda ett antal ASP.NET sidor från att ses av obehöriga genom att kolla en sessions variabel i Sub Page_Load, dvs det första som händer när sidan laddas. Om sessions varibeln inte är korrekt kommer bara upp ett felmeddelande och exekveringen avslutas.

Jag har provat detta och det funkar utmärkt. Min fundering är bara hur pass bra säkerhet detta egentligen ger. Jag vill helst slippa använda den vanliga autentiseringen.

Tacksam för tips! :)

Medlem sedan maj 20012 812 inlägg
#2

Jag vill helst slippa använda den vanliga autentiseringen.

Den enda anledningen jag ser att inte använda den vanliga autentiseringen är om du vill kunna visa samma sidor inloggad som icke inloggad, men med olika innehåll. (Man kan göra det ändå). Om du vill skydda en sida ifrån icke inloggade användare så finns ingen som helst anledning att inte använda den vanliga autenstiseringen.

I vilket fall som helst så duger din lösning bra, det är ju på ett ungefär som den vanliga autentiseringen fungerar...

- M

Medlem sedan mars 200427 inlägg
#3

Den enda anledningen jag ser att inte använda den vanliga autentiseringen är om du vill kunna visa samma sidor inloggad som icke inloggad, men med olika innehåll.

Vilket är exakt vad jag vill göra! Tack för råd.

386 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
127 ms — deklarationer (db)
126 ms — hämta statistik (db)
130 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)