صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 12

موضوع: لاگین و احراز هویت

  1. #1
    عضو انجمن Gh-Moradi آواتار ها
    تاریخ عضویت
    Sep 2013
    نوشته ها
    102
    تشکر تشکر کرده 
    397
    تشکر تشکر شده 
    138
    تشکر شده در
    88 پست

    پیش فرض لاگین و احراز هویت

    سلام. دارم یه بلاگ خبری میسازم که چنتا نقش هم داره. دوستان لطف کنید سناریوی کلی از لاگین کاربر تا عملیات مدیریتی (crud) رو تعریف کنید.
    مثلا موقع لاگین کردن چه مقادیری روی کوکی ست کنم؟
    بعد از لاگین چه مواردی رو رعایت کنم که مشکل امنیتی پیش نیاد؟
    این‌روزها چقدر قیمت شیر و لبنیات گران شده، به‌راستی کدام گاو مقصر است؟

  2. # ADS




     

  3. #2

  4. تعداد تشکر ها از rezaonline.net به دلیل پست مفید


  5. #3
    عضو انجمن Gh-Moradi آواتار ها
    تاریخ عضویت
    Sep 2013
    نوشته ها
    102
    تشکر تشکر کرده 
    397
    تشکر تشکر شده 
    138
    تشکر شده در
    88 پست

    پیش فرض پاسخ : لاگین و احراز هویت

    ممنونم از شما. انگلیسیم ضعیفه خوب متوجه نشدم. من تا حدودی میتونم این الگوریتم رو بنویسم ولی توی بحث امنیت نمیدونم که به مشکل برمیخورم یا نه.

    بطور مثال موقع لاگین کردن یک کوکی برای کاربر با مقادیر زیر ست میکنم:
    کد:
    '{"id":1,name":"Amir","email":"info@amir.ir","password":"123456","role":Admin}'
    مقادیر بالا رو از جدول users میخونم و روی کوکی کاربر ست میکنم.
    حالا در قسمتهای مختلف سایت از این کوکی استفاده میکنم ولی قسمتهایی که حساسه یا احتیاج به عملیات مدیریتی (crud) هست میام نقش و پسورد کاربر (از جدول users) رو با پسوردی که در کوکی ست شده مقایسه میکنم اگه اوکی بود دسترسی بهش میدم درغیر اینصورت ریدایرکت میشه "صفحه دسترسی غیر مجاز".
    آیا این الگوریتم مشکل امنیتی داره؟
    ویرایش توسط Gh-Moradi : February 5th, 2020 در ساعت 18:11
    این‌روزها چقدر قیمت شیر و لبنیات گران شده، به‌راستی کدام گاو مقصر است؟

  6. #4
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    807
    تشکر تشکر کرده 
    1,065
    تشکر تشکر شده 
    447
    تشکر شده در
    334 پست

    پیش فرض پاسخ : لاگین و احراز هویت

    نقل قول نوشته اصلی توسط Gh-Moradi نمایش پست ها
    ممنونم از شما. انگلیسیم ضعیفه خوب متوجه نشدم. من تا حدودی میتونم این الگوریتم رو بنویسم ولی توی بحث امنیت نمیدونم که به مشکل برمیخورم یا نه.

    بطور مثال موقع لاگین کردن یک کوکی برای کاربر با مقادیر زیر ست میکنم:
    کد:
    '{"id":1,name":"Amir","email":"info@amir.ir","password":"123456","role":Admin}'
    مقادیر بالا رو از جدول users میخونم و روی کوکی کاربر ست میکنم.
    حالا در قسمتهای مختلف سایت از این کوکی استفاده میکنم ولی قسمتهایی که حساسه یا احتیاج به عملیات مدیریتی (crud) هست میام نقش و پسورد کاربر (از جدول users) رو با پسوردی که در کوکی ست شده مقایسه میکنم اگه اوکی بود دسترسی بهش میدم درغیر اینصورت ریدایرکت میشه "صفحه دسترسی غیر مجاز".
    آیا این الگوریتم مشکل امنیتی داره؟

    خیر. کارتون اشتباه هستش. نباید رمز کاربر رو درون کوکی بریزین.
    باید رمز کاربر رو زمان ثبت نام تبدیل به
    md5
    کنین و در دیتابیس ذخیره کنین. موقع لاگین هم با متود پست رمز تایپ شده رو بگیرین و تبدیل به
    md5
    کنین. با اون مقدار قبلی از طریق یوزرنیم مطابقت بدید اگه باهم همسان بودن بعدش کاربر رو یک سشن نامبر براش ایجاد کنین و لاگینش کنین.
    قدس مال ماست (من قولشو بت میدم)
    خدمات PaaS چابکان ( اوفففف عاشقش میشید )

  7. #5
    عضو انجمن Gh-Moradi آواتار ها
    تاریخ عضویت
    Sep 2013
    نوشته ها
    102
    تشکر تشکر کرده 
    397
    تشکر تشکر شده 
    138
    تشکر شده در
    88 پست

    پیش فرض پاسخ : لاگین و احراز هویت

    نقل قول نوشته اصلی توسط demonvictor نمایش پست ها
    خیر. کارتون اشتباه هستش. نباید رمز کاربر رو درون کوکی بریزین.
    باید رمز کاربر رو زمان ثبت نام تبدیل به
    md5
    کنین و در دیتابیس ذخیره کنین. موقع لاگین هم با متود پست رمز تایپ شده رو بگیرین و تبدیل به
    md5
    کنین. با اون مقدار قبلی از طریق یوزرنیم مطابقت بدید اگه باهم همسان بودن بعدش کاربر رو یک سشن نامبر براش ایجاد کنین و لاگینش کنین.
    اون فقط یه مثال بود پسورد رو که حتما رمزگذاری میکنم. بیشتر میخوام بدونم سازکاری که مطرح کردم امن هست یا خیر؟
    درضمن از کوکی استفاده میکنم. چه مقادیری میتونم روی کوکی ست کنم که مشکلی پیش نیاد؟
    این‌روزها چقدر قیمت شیر و لبنیات گران شده، به‌راستی کدام گاو مقصر است؟

  8. #6
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    807
    تشکر تشکر کرده 
    1,065
    تشکر تشکر شده 
    447
    تشکر شده در
    334 پست

    پیش فرض پاسخ : لاگین و احراز هویت

    نقل قول نوشته اصلی توسط Gh-Moradi نمایش پست ها
    اون فقط یه مثال بود پسورد رو که حتما رمزگذاری میکنم. بیشتر میخوام بدونم سازکاری که مطرح کردم امن هست یا خیر؟
    درضمن از کوکی استفاده میکنم. چه مقادیری میتونم روی کوکی ست کنم که مشکلی پیش نیاد؟
    کار شما مشکل امنیتی داره.

    بهتره از فریم ورک استفاده کنین
    قدس مال ماست (من قولشو بت میدم)
    خدمات PaaS چابکان ( اوفففف عاشقش میشید )

  9. #7
    عضو انجمن Gh-Moradi آواتار ها
    تاریخ عضویت
    Sep 2013
    نوشته ها
    102
    تشکر تشکر کرده 
    397
    تشکر تشکر شده 
    138
    تشکر شده در
    88 پست

    پیش فرض پاسخ : لاگین و احراز هویت

    نقل قول نوشته اصلی توسط demonvictor نمایش پست ها
    کار شما مشکل امنیتی داره.

    بهتره از فریم ورک استفاده کنین
    مشکلش چیه لطفا توضیح بدید
    این‌روزها چقدر قیمت شیر و لبنیات گران شده، به‌راستی کدام گاو مقصر است؟

  10. #8
    عضو انجمن rezaonline.net آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Sanandaj | Tehran
    نوشته ها
    939
    تشکر تشکر کرده 
    1,556
    تشکر تشکر شده 
    2,338
    تشکر شده در
    1,230 پست

    پیش فرض پاسخ : لاگین و احراز هویت

    نقل قول نوشته اصلی توسط Gh-Moradi نمایش پست ها
    مشکلش چیه لطفا توضیح بدید
    به جای کوکی از session استفاده کن .

  11. #9
    عضو انجمن Gh-Moradi آواتار ها
    تاریخ عضویت
    Sep 2013
    نوشته ها
    102
    تشکر تشکر کرده 
    397
    تشکر تشکر شده 
    138
    تشکر شده در
    88 پست

    پیش فرض پاسخ : لاگین و احراز هویت

    نقل قول نوشته اصلی توسط rezaonline.net نمایش پست ها
    به جای کوکی از session استفاده کن .
    آخه نمیخوام کاربرا بعد از بستن مرورگر دوباره لاگین کنند و اذیت بشن بخاطر همین میخوام از کوکی استفاده کنم.
    اگه میتونید راهنمایی کنید که مقدادیر رو به چه صورت روی کوکی ست کنم که مشکل امنیتی به حداقل برسه
    این‌روزها چقدر قیمت شیر و لبنیات گران شده، به‌راستی کدام گاو مقصر است؟

  12. #10
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    807
    تشکر تشکر کرده 
    1,065
    تشکر تشکر شده 
    447
    تشکر شده در
    334 پست

    پیش فرض پاسخ : لاگین و احراز هویت

    از فریم ورک استفاده کنین.
    قدس مال ماست (من قولشو بت میدم)
    خدمات PaaS چابکان ( اوفففف عاشقش میشید )

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 179
    آخرين نوشته: July 27th, 2016, 16:07
  2. عضویت و ورود مشتری با حساب گوگل
    توسط Azarin Web در انجمن WHMCS
    پاسخ ها: 1
    آخرين نوشته: July 11th, 2015, 12:35
  3. نحوه عضویت در یاهو
    توسط RoobinaServer در انجمن مباحث دیگر
    پاسخ ها: 21
    آخرين نوشته: November 24th, 2013, 03:48
  4. عضویت در نظام صنفی رایانه ای اجباریه؟
    توسط pnuclub در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: October 10th, 2012, 12:01

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •