Zabezpečení ASP.NET stránky   zodpovězená otázka

ASP.NET WebForms

Dovoluji si otevřít toto téma, jelikož jsem na něj nanašel uspokojivou odpověď. Jakým způsobem koncepčně správně zabezpečit např. blogovací stránku na webu, která zajišťuje ověření autora - jméno a heslo. Vycházím z článku Tomáše Hercega o "MetaWeblog" službě a tam důrazně doporučuje komunikovat přes https. Jak toho docílit ? Samozřejmě v případě, že u poskytovatele webhostingu máme tuto službu předplacenou ?

nahlásit spamnahlásit spam 0 odpovědětodpovědět

Nemám zkušenosti s bezpečným přenosem, ale co se týká přihlašování, vřele dopručuji využít ASP.NET membership provider, ten automaticky zahashuje všechny uživatele bezpečně do User Instance databáze, nemluvě o ASP.NET HTML elementech, které veškeré ověřování a přístup k databázi zařizují samy.

nahlásit spamnahlásit spam 0 odpovědětodpovědět

No, aby se HTTPS použilo (pokud je správně nastavené, ale to by měl udělat poskytovatel), stačí do odkazu na stránku dát adresu začínající https. Je také dobré nějak zařídit, aby se citlivé stránky (např. login, editace uživatelského profilu nebo MetaWeblog handler) používaly výhradně přes HTTPS, zatímco ostatní stránky bez něj (ono to trochu zpomaluje a zvyšuje zátěž na server, není to zas tak dramatické, ale při větším počtu uživatelů je to znát). Ideální je napsat si nějaký HTTP modul (jak, hledejte třeba na aspnet.cz), kterému předhodíte seznam stránek, u nichž se https vyžaduje, a pokud tento modul zjistí, že se na danou stránku přistupuje pouze přes http a nikoliv přes https, provede přesměrování na zabezpečenou verzi. Adresy stránek jsou stejné, ale začínají na https:// a ne na http://.

nahlásit spamnahlásit spam 0 odpovědětodpovědět
                       
Nadpis:
Antispam: Komu se občas házejí perly?
Příspěvek bude publikován pod identitou   anonym.
  • Administrátoři si vyhrazují právo komentáře upravovat či mazat bez udání důvodu.
    Mazány budou zejména komentáře obsahující vulgarity nebo porušující pravidla publikování.
  • Pokud nejste zaregistrováni, Vaše IP adresa bude zveřejněna. Pokud s tímto nesouhlasíte, příspěvek neodesílejte.

přihlásit pomocí externího účtu

přihlásit pomocí jména a hesla

Uživatel:
Heslo:

zapomenuté heslo

 

založit nový uživatelský účet

zaregistrujte se

 
zavřít

Nahlásit spam

Opravdu chcete tento příspěvek nahlásit pro porušování pravidel fóra?

Nahlásit Zrušit

Chyba

zavřít

feedback