الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

هل بالامكان الاستغناء عن Role والاكتفاء ب Session فقط ؟

مغلق
بدأه sma4 في 16 نوفمبر 2007 · 6 رد · 778 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله .

أخواني الكرام..

هل بالامكان الحفاظ على أمان الموقع دون استخدام ما يسمى بROLES ؟

موقعي بسيط إلى حد ما .. أريد أن اضع الصلاحيات في Session .. فهل بالامكان الاستغناء عن Role والاكتفاء بـ Session فقط ؟

#2

يرفع للأهمية:(

#3

أخي يتعلق الامر بما انت تريد

أظن ان roles عندما تريد اعطاء صلاحيه معينه user على سبيل المثال admin ان تظهر له صفحات خاصه غير التي لل user العادي

بينما session فهي تمنع اي شخص من الدخول الى الصفحات الداخليه الى الموقع بدون عمل ان يكون مسجل ويكون كالتالي

if request.authentication = true then
بعمل الي بدك اياه في الصفحه
else
response.redirect("`/ login.aspx")

هذا ما أعرفوا بصراحه

ان شاء الله اكون افدتك

#4

بارك الله فيك يالغالي ..

طيب لو اشتغل على الخاصية Visable اذا كان السشن = 1 فانه يظهر الأداة مثلاً .. ما رأيك ؟؟

#5

ارجو التوضح أكتر كيف تعرف قيمة السشن ؟

#6

فكرتي هي كالتالي ..

أضيف حقل في قاعدة البيانات ليكن مثلاً ( Security ) لها القيم 1 و2 مثلاً ..

يقوم بالاستعلام من قاعدة البيانات عن حقل Security ومن ثم يقوم بحفظ قيمته في السشن ..

فاذا كانت قيمة Security =1

فانه لايظهر له شيء مثلاً ..

إذا كانت Security =2

فانه يظهر له الأداة ..

وهكذا ..

هذه الفكرة باختصار أخي الكريم .. فهل هي مجدية وتقوم بالواجب على أكمل وجه ؟؟ أم هناك امورأخرى ..

وفقك الله اخي الكريم ..

#7

أظن انه يوجد فرق في الوظيفة بين ال Session و ال Roles

ال session تستخدم لتخزين معلومة في ذاكرة الخادم و لا تحمل أي Logic يخص ال Security بشكل أفتراضي

و لكن نظام ال Forms Authentication صمم خصيصا من أجل ال Security

و أظن في معظم الحالات( خاصة في حالة ال Public Site ) هو أفضل أسلوب لإعطاء الصلاحيات

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…