الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

استفسار بخصوص الحمايه والدخول للموقع ASP.NET Security Memberships

بدأه Develooper في 21 أبريل 2010 · 4 رد · 2,093 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

رجاء توضيح عند عمل انشاء مستخدم جديد بستخدام

CreateUserWizard

نجد انه توجد بيانات مطلوب ادخالها افتراضيه هل اقدر اتحكم فى هذه البيانات مثل

User Name,Password,Confirm Password,E-mail,Security Question,Security Answer

بمعنى انى الرقم سرى له شروط معنيه وهو ارقام مع حروف مع رمز مثلا

هل اقدر اخليه مش بشرط ارقام او حروف او رموز مش لازم 3

وهل اقدر احذف السوال السرى واجابه السوال السرى

وهل اقدر ازود العنوان او اى بيانات اخرى

مع العلم انه يوجد انى اضيف

Additional User Info

http://www.asp.net/learn/security/tutorial-08-cs.aspx

'>

http://www.asp.net/learn/security/tutorial-08-cs.aspx

معلومات اضافيه للمستخدم ولكن مش من خلال

CreateUserWizard

رجاء توضيح ما يمكن فعله مع انشاء مستخدم جديد

والله الموفق

لك الحمدُ ،،، على - مَا مضى . .

وَ لكَ الحمدُ ،،، على مَا أنا ، به الآن . .
وَ لكَ الحمدُ ،،، على - مَا سيأتي . .
وَ لكَ الحمدُ ،،، على كُلِ حال . .
الحمد لله على نعمة الاسلام و كفى بها نعمة

#2

السلام عليكم

كيف الحال يا أخ develooper أسف على تأخري في الرد

نعم تقدر تتحكم بالبيانات المطلوبة للمستخدمين، عن طريق معلومات بسيطة جدا تحددها في ملف web.config كما هو موضح في الأسفل

<system.web>
    ... authentication & authorization settings ...

    <membership defaultProvider="CustomizedProvider">
      <providers>
         <add name="CustomizedProvider"
              type="System.Web.Security.SqlMembershipProvider"  
              connectionStringName="MyDB"
              applicationName="whatever"
              minRequiredPasswordLength="5"
              minRequiredNonalphanumericCharacters="0" />
      </providers>
    </membership>
  </system.web>

طبعا في خيارات أكثر من الي موجود أعلاه

بالنسبة لموضوع Additional User Info ممكن ولكن خلينا نخلي الموضوع عام بحيث يشمل أبعاد أكثر

أفرض إنه انت عندك already نظام مستخدمين وعددهم مليون مستخدم، يعني عندك جدول معين للمستخدمين ومخزن كلمات المرور بطريقة معينه أو تشفير معين ورابط الجدول مع جداول ثانية و . و . و . و . و

الحين طلب منك أن تسوي website وتطبق عليه الـ Asp.net Security & Memberships بإستخدام نفس المستخدمين الي already موجودين، طيب الحين انت لما تطبق الـ security عن طريق إستخدام Asp.net Website Administrative Tool راح ينظاف ملف mdf للمشروع وفيه الجداول الازمة لعمية الـ Security & Membership. طبعا لو انت قمت بنسخ كل المستخدمين الي موجودين مسبقا في ملف الـ mdf راح يصير عندك تكرير للبيانات، طيب أفرض إنه التكرير ماهي مشكلة، كيف راح تسوي تحديدث في حالة لو تم إدخال مستخدم جديد في النظام القديم، أفرض إن النظام القديم هو Legacy System والـ source code مهو موجود، وعشان نزيد الطين بله أفرض إن قاعدة البيانات للنظام القديم الي يحوي المستخدمين الي بناء عليهم راح تسوي الـ security موجودين في قاعدة بيانات Oracle ولا Fox Pro. كيف راح تتصرف ؟؟؟؟؟؟؟؟؟؟

في هذي الحالة يا أخي ما أقدر أقولك إلا الله يعينك، بس لا تشيل هم في شيء اسمه Provider Model موجود في الـ dotNet وهو عبارة عن interfaces تقوم بأداء وظيفة معينه وتقدر تورث منها بحيث تسخرها لمصلحتك، مثلا لو تلاحظ الكود أعلاه راح تشوف

type="System.Web.Security.SqlMembershipProvider"

وهذا هو (إذا كان ظني صحيح) الي انت استخدمته وبعدين حبيت تغير طول الباسورد ، وهذا ليس إلا implementation من Microsoft للـ Membership Provider Model موجود كأنه Tool أو TextBox بس مشكلة إنه ما ينفع إلا للشخص أو النظام الي ما عنده أساسا مستخدمين وباسوردات، بمعنى آخر ينفع للـ Fresh.

انت ممكن تبرمج Your Own Implementation سواء كان على أوراكل أو أكسس أو MySql أو إن شاء الله text file. كل الي عليك تسويه هو دراسة كيف الـ Security Model مركب، وإش هي الـ Interfaces الموجوده.

مثال : الـ Membership في الـ ASP.NET مبنية على MembershipProvider Calss الي يحوي Virtual Methods & Properties

كل الي عليك تسويه هو وراثة الكلاس MemmbershipProvider وبعدين تقوم بإعادة تعريف كل خصائصه بما يتناسب مع إحتياجاتك

طبعا هذا الكلام ليس حكرا على Membership & security، تقدر تطبق نفس الفكرة على Site Map Provider / Role Providers / Session State Providers / Profile Providers وغيرهم

لمزيد من المعلومات أو لرؤية جدول بخصائص الـ MembershipProviders Class أضغط على الرابط التالي

http://msdn.microsoft.com/en-us/library/aa479021.aspx

تم تعديل هذه المشاركة بواسطة Robatic في 27 أبريل 2010 في 12:33

#3

وعليكم السلام

اولا شكرا اخى على اهتمامك وردك

ثانيا الموضوع لغبط معايا اذا ممكن ويبقى فى مثال عملى يكون افضل

او توضيح اعمل ايه واتحكم منين انا دخلت على صفحه ميكروسوفت لاقت

Method or Property

عباره عن تحكم فى بيانات المستخدم مثلا

اسم

جوال

جوال2

هاتف

هاتف 2

عنوان

بريد

اسم مستخدم

كلمه مرور

تاكيد كلمه مرور

ونلاحظ هذه بيانات مختلفه عن الافتراضيه الخاصه بحمايه ميكروسوفت

ويكون الباسورد مش مطلوب قدي معين يعنى ارقام فقط حروف فقط مش مشكله

رجاء اخى توضيح لى كيفيه حل هذه المشكله

=

ولى سوال اخر نفترض انى هقوم بعمل جدول للمستخدمين فى قاعده البيانات بصرف النظر عن حمايه ميكروسوفت الى تم ذكرها

ازاى اقدر اعمل صلاحيات على صفح الموقع يعنى مثلا صفحه اضافه بيان ما يدخل عليها غير مستخدم

وصفحه عرض بيان متاحه للزوار

وهذا حل اخر فى عمليه الدخول على الموقع ولكن بجدول مستخدمين بموصفات معينه

والله ولى التوفيق

تم تعديل هذه المشاركة بواسطة Develooper في 27 أبريل 2010 في 15:00

لك الحمدُ ،،، على - مَا مضى . .

وَ لكَ الحمدُ ،،، على مَا أنا ، به الآن . .
وَ لكَ الحمدُ ،،، على - مَا سيأتي . .
وَ لكَ الحمدُ ،،، على كُلِ حال . .
الحمد لله على نعمة الاسلام و كفى بها نعمة

#4

السلام عليكم

رجاء اخى توضيح كيفيه جعل الباسورد من غير رمز لانى بعمل موقع بى asp وهو الان php والباسورد الخاص بالمستخدمين من غير رموز

وفى حاله انهاء الموقع بى ال asp ونقل البيانات المستخدمين القديمه من php وهى باسورد عادى من دون رموز

لا ينفع انى اضيف رمز للباسورد عشان ال asp بيطلب باسورد بالحمايه

رجاء توضيح كيفيه جعل الباسورد ارقام او حروف فقط من دون رمز

والله الموفق

لك الحمدُ ،،، على - مَا مضى . .

وَ لكَ الحمدُ ،،، على مَا أنا ، به الآن . .
وَ لكَ الحمدُ ،،، على - مَا سيأتي . .
وَ لكَ الحمدُ ،،، على كُلِ حال . .
الحمد لله على نعمة الاسلام و كفى بها نعمة

#5

أرجو ان تستفيد من الرابط التالي

http://msdn.microsoft.com/en-us/library/ie/ms366730.aspx#Y912

ياحي يا قيوم برحمتك أستغيث ===>> أصلح لي شأني كله ولا تكلني إلى نفسي طرفة عين ..

موقع الطريق الى الله

http://www.way2allah.com/index.php

أكبر مكتبه للكتب الاسلامية

http://saaid.net/

أجمل التلاوات

http://www.tvquran.com/

مدونتي : http://akeshk.wordpress.com

مواضيع مشابهة