webForumDet fria alternativet

Håller detta bra säkerhet?

.NET

2 svar · 329 visningar · startad av weedogt

Medlem sedan mars 200427 inlägg
Frågan#1

Jag funderar på att skydda ett antal ASP.NET sidor från att ses av obehöriga genom att kolla en sessions variabel i Sub Page_Load, dvs det första som händer när sidan laddas. Om sessions varibeln inte är korrekt kommer bara upp ett felmeddelande och exekveringen avslutas.

Jag har provat detta och det funkar utmärkt. Min fundering är bara hur pass bra säkerhet detta egentligen ger. Jag vill helst slippa använda den vanliga autentiseringen.

Tacksam för tips! :)

Medlem sedan maj 20012 812 inlägg
#2

Jag vill helst slippa använda den vanliga autentiseringen.

Den enda anledningen jag ser att inte använda den vanliga autentiseringen är om du vill kunna visa samma sidor inloggad som icke inloggad, men med olika innehåll. (Man kan göra det ändå). Om du vill skydda en sida ifrån icke inloggade användare så finns ingen som helst anledning att inte använda den vanliga autenstiseringen.

I vilket fall som helst så duger din lösning bra, det är ju på ett ungefär som den vanliga autentiseringen fungerar...

- M

Medlem sedan mars 200427 inlägg
#3

Den enda anledningen jag ser att inte använda den vanliga autentiseringen är om du vill kunna visa samma sidor inloggad som icke inloggad, men med olika innehåll.

Vilket är exakt vad jag vill göra! Tack för råd.

265 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
119 ms — deklarationer (db)
0 ms — hämta statistik (cache)
141 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)