Problema di Security

venerdì 21 maggio 2004 - 11.23

pynthu Profilo | Junior Member

Ciao a tutti
sto sviluppando una web applic che in pratica deve amministrare e gestire le configurazioni di altre applicazioni, ad es i permessi degli utenti, le anagrafiche, etc.
Poichè diventa cruciale in questo caso la protezione del sito, che suggerimento mi date in termini di security??
Che tipo di autenticazione?? Cookie o non cookie??

Avevo pensato di utilizzare una form auth. senza cookie, salvando i dati utente nella session, e allo scadere scadere dela sessione sul server
redirect al form di login.

Grazie

Ciao

Brainkiller Profilo | Guru

Ciao,
ho appena risposto a un thread sull'autenticazione che puoi trovare qui:
http://www.dotnethell.it/forum/messages.aspx?ThreadID=1229

La web application che stai utilizzando si utilizzerà via Web quindi Internet oppure in una rete LAN locale quindi Intranet o altro ?

ciao
david

pynthu Profilo | Junior Member

Entrambi gli scenari!!!

Ciao

Brainkiller Profilo | Guru

Il rischio è il tuo mestiere !
Beh allora dopo esserti letto tutta la parte di autenticazione sul framework potresti scegliere o una soluzione ibrida (windows authentication + forms authentication) oppure solo forms authentication ed è finita lì. Così anche gli utenti della tua LAN usano l'applicazione come fosse una qualsiasi applicazione Web. Credo sia più complicato e forse dispendioso in termini di tempo (rispetto all'utilità ottenuta) sviluppare una soluzione mista.

ciao
david

pynthu Profilo | Junior Member

Ciao
hai perfettamente ragione!!!
Se non è complicato non lo faccio!!!!!
Scherzo! Cmq ho scelta la forms Auth, con cookie non pesistenti sul client; tanto il cookie è criptato
quindi....

Grazie

Ciao
Partecipa anche tu! Registrati!
Hai bisogno di aiuto ?
Perchè non ti registri subito?

Dopo esserti registrato potrai chiedere
aiuto sul nostro Forum oppure aiutare gli altri

Consulta le Stanze disponibili.

Registrati ora !
Copyright © dotNetHell.it 2002-2024
Running on Windows Server 2008 R2 Standard, SQL Server 2012 & ASP.NET 3.5