السلام عليكم ورحمة الله .
أخواني الكرام..
هل بالامكان الحفاظ على أمان الموقع دون استخدام ما يسمى بROLES ؟
موقعي بسيط إلى حد ما .. أريد أن اضع الصلاحيات في Session .. فهل بالامكان الاستغناء عن Role والاكتفاء بـ Session فقط ؟
السلام عليكم ورحمة الله .
أخواني الكرام..
هل بالامكان الحفاظ على أمان الموقع دون استخدام ما يسمى بROLES ؟
موقعي بسيط إلى حد ما .. أريد أن اضع الصلاحيات في Session .. فهل بالامكان الاستغناء عن Role والاكتفاء بـ Session فقط ؟
يرفع للأهمية:(
أخي يتعلق الامر بما انت تريد
أظن ان roles عندما تريد اعطاء صلاحيه معينه user على سبيل المثال admin ان تظهر له صفحات خاصه غير التي لل user العادي
بينما session فهي تمنع اي شخص من الدخول الى الصفحات الداخليه الى الموقع بدون عمل ان يكون مسجل ويكون كالتالي
if request.authentication = true then
بعمل الي بدك اياه في الصفحه
else
response.redirect("`/ login.aspx")هذا ما أعرفوا بصراحه
ان شاء الله اكون افدتك
بارك الله فيك يالغالي ..
طيب لو اشتغل على الخاصية Visable اذا كان السشن = 1 فانه يظهر الأداة مثلاً .. ما رأيك ؟؟
ارجو التوضح أكتر كيف تعرف قيمة السشن ؟
فكرتي هي كالتالي ..
أضيف حقل في قاعدة البيانات ليكن مثلاً ( Security ) لها القيم 1 و2 مثلاً ..
يقوم بالاستعلام من قاعدة البيانات عن حقل Security ومن ثم يقوم بحفظ قيمته في السشن ..
فاذا كانت قيمة Security =1
فانه لايظهر له شيء مثلاً ..
إذا كانت Security =2
فانه يظهر له الأداة ..
وهكذا ..
هذه الفكرة باختصار أخي الكريم .. فهل هي مجدية وتقوم بالواجب على أكمل وجه ؟؟ أم هناك امورأخرى ..
وفقك الله اخي الكريم ..
أظن انه يوجد فرق في الوظيفة بين ال Session و ال Roles
ال session تستخدم لتخزين معلومة في ذاكرة الخادم و لا تحمل أي Logic يخص ال Security بشكل أفتراضي
و لكن نظام ال Forms Authentication صمم خصيصا من أجل ال Security
و أظن في معظم الحالات( خاصة في حالة ال Public Site ) هو أفضل أسلوب لإعطاء الصلاحيات
هذا الموضوع مغلق.
المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية
جارٍ التحقق من المتواجدين…