السلام عليكم :
أنا أرسل بيانات من صفحة لأخرى بالشكل التالي:
respose.redirect(aaa.aspx?userid=111(
كيف استطيع تشفير القيمة 111 لكي لا يعرفها احد .
السلام عليكم :
أنا أرسل بيانات من صفحة لأخرى بالشكل التالي:
respose.redirect(aaa.aspx?userid=111(
كيف استطيع تشفير القيمة 111 لكي لا يعرفها احد .
أرجوا إعطائي مثال بـ vb.net
هناك مكتبة كاملة للتشفير system.cryptography و عدة أمثلة في هذا المنتدى. شوية بحث و ستجد ما تريد.
هل أنت بحاجة فعلياً ضرورية لتشفير القيم المرسلة عبر Query؟؟؟
ولم لا تجرب حفظ هذه القيم في Session أو في ViewStat ؟؟؟
ASP.NET Team Leader
moh_kin_mah@hotmail.com
--------------------------------
لو أعجبك أي من مشاركاتي ... برجاء قم بتقييم المشاركة عبر الأزرار الموجودة أسفل يسار كل مشاركة
ياشباب
انا بدي اعمل الرابط في ويندوز ابليكشن ... ورح يفتح صفحة في ويب ابليكشن انا مسويه
ولكن الرابط هذا سوف يرسل للصفحة اسم المستخدم ورقمه ... وانا في الصفحة رح اتأكد من صلاحية دخوله لهذه الصفحة ام لا .
المشكلة انه لو الرابط هذا واضح ... فيسصبح من السهل نسخه وتوزيعه لاكثر من شخص ... وبالتالي سوف يستطيعون فتح الصفحة
وما الاختلاف الذي سيحدث هنا لو شفرت أو لم تشفر البيانات الفرعية ؟؟؟ هل تشفيرها سيمنع من تداولها ؟؟؟
كل ما سيفعله التشفير هو جعل البيانات صعبة القراءة لكن يمكن نسخها وتداولها أيضاً ..
مثلاً: http://localhost/site/default.aspx?uid=6&pid=88
ما الفارق لو شفرتها إلى:
http://localhost/site/default.aspx?uid=hiI...pid=wy4443sa6sd
ألن يتم نسخها أيضاً وبسهولة . ؟؟؟
كل الذي أعرفه في هذا النوع من التشفير أنه يصعب القراءة كحد أدنى من التأمين Security ومن ثم لا يستطيع المستخدم أن يعدل في القيم .. لكنه منطقياً لا يمنع نسخه أو نقله ...
منتظر الرد
تم تعديل هذه المشاركة بواسطة moh_kin في 1 مارس 2008 في 13:19
ASP.NET Team Leader
moh_kin_mah@hotmail.com
--------------------------------
لو أعجبك أي من مشاركاتي ... برجاء قم بتقييم المشاركة عبر الأزرار الموجودة أسفل يسار كل مشاركة
والله كلامك صحيح
فعلا جربتها ولم تنفع
ولكن ماهو الحل ... جزاك الله خير.
دعني أستوضح الأمر قليلاً ... أنت تريد أن ينتقل المستخدم من برنامجك إلى موقع .. أي الانتقال من تطبيق إلى تطبيق آخر .. وتريد نقل داتا بين هاذين التطبيقين مع الأخذ في الاعتبار أنه ليس لكل مستخدم هذا ..
يمكن فعل ذلك عن طريق وضع هذه الداتا في وسيط بينهما .. مثلاً قاعدة بيانات أو حتى ملف نصوص .. بحيث أن المستخدم يظغط على زر في البرنامج فيقوم البرنامج بإنشاء ملف نصي يحفظ فيه رقم IP الجهاز المستخدم ومعه باقي البيانات التي تحتاج إليها الصفحة لكي تحمل البيانات .. وبعد أن ينتهي البرنامج من هذا يفتح الموقع وفي كود تحميل الصفحة يتم فتح الملف الذي سبق حفظه ويتم التأكد من أن الذي يفتح الموقع الآن هو نفسه الذي يحمل رقم IP الذي سبق حفظه .. ثم تكمل الصفحة تحميل سائر البيانات وهكذا ثم تحذف الملف لتعاد الدائرة مرة أخرى مع مستخدمين آخرين ..
ويمكن طبعاً الاستغناء عن ملف النصوص بأي وسيلة أخرى كجدول بقاعدة بيانات وغيرها من طرق مشابهة للمراد ..
وهذه فقط فكرتي .. وبالتطبيق ربما تستطيع أن تبتكر ما هو أفضل من هذا ..
والله تعالى أعلم ...
تم تعديل هذه المشاركة بواسطة moh_kin في 1 مارس 2008 في 14:01
ASP.NET Team Leader
moh_kin_mah@hotmail.com
--------------------------------
لو أعجبك أي من مشاركاتي ... برجاء قم بتقييم المشاركة عبر الأزرار الموجودة أسفل يسار كل مشاركة
يا سلام عليك
رح اجرب فكرتك ... إن شاء الله ... وألف شكر ...
ولو عندي استفسار رح افتح الموضوع مرة آخرى ... ألف شكر
لحظة فيه مشكلة كيف بعدين بدنا نقرا البيانات من الملف النصي.
معليش خليني اوضحلك سؤالي:
أنا عندي تطبيق يعمل على جهاز المستخدم وتطبيق يعمل على الويب ...وفيهم قاعدة البيانات مشتركة ... وهي موجودة طبعا على الويب.
أنا الآن عندي صفحة على الويب ... أريد أن يتم فتحها فقط عن طريق زر موجود في التطبيق الذي يعمل على الجهاز... لماذا؟
لان هذه الصفحة تحتوي على معلومات ليست مجانية ... فالمستخدم الذي لديه الحق في استخدام تطبيقي الذي على جهازه .. هو الذي لديه حق الااطلاع على هذه الصفحة..
المطلوب: حماية هذه الصفحة بحيث لا احد يدخل عليها سوى عن طريق البرنامج + يجب ان لا يستطيع مستخدم اخر الدخول إلى هذه الصفحة حتى لو نسخ الارتباط .
جميل جداً .. يمكن بمنتهى البساطة إنشاء جدول جديد في قاعدة البيانات المشتركة .. وفي هذا الجدول يتم حفظ كافة البيانات المطلوبة لعرض الصفحة على الموقع + خانة Unique ID وهذه هي المهمة ...
عندما يضغط المستخدم على زر الذهاب للموقع من البرنامج .. يقوم البرنامج بإضافة سطر إلى الجدول السابق به كل البيانات المطلوبة .. ومنطقي طبعاًَ لن يضاف هذا السطر إلا عن طريق المستخدم الحقيقي .. وبعد إضافة السطر يتم التحويل إلى صفحة الموقع مع وضع هذا Unique ID في المسار .. مثلاً Deafault.aspx?UID=7 .. وعند تحميل الصفحة يتم تحميل البيانات الموجودة في الجدول السابق في السطر المرسل قيمته في المسار ... ثم يقوم الموقع بحذف هذا السطر من الجدول ...
وبالتالي .. لو قام مستخدم بنسخ المسار واستخدامه في المتصفح ومن ثم لم يجد الموقع أي داتا تخص هذا اللنك يظهر الموقع رسالة بعدم الصلاحية ... والعكس بالعكس ...
أتمنى أن أكون قد وفقت في عرض فكرتي .. وأسأل الله أن يوفقك ...
وفي انتظار ردك
ASP.NET Team Leader
moh_kin_mah@hotmail.com
--------------------------------
لو أعجبك أي من مشاركاتي ... برجاء قم بتقييم المشاركة عبر الأزرار الموجودة أسفل يسار كل مشاركة
يا أخي شلون بدي اعبرلك عن مشاعري ... مابعرف .
والله انك رهيب .... فعلا فكرة ذكية جدا
رح اجربها وارجع افتح الموضوع لو صار عندي اي مشكلة ...
جزاك الله خيرا
جزانا وإياكم أخي الكريم .. وهناك بالمناسبة طريقة أخرى لكنها تحتاج إلى خبرة أكبر .. وهي خاصة بفتح اتصال بين البرنامج والموقع عبر طبقة أمنية Secure Layer والمعروفة بـ SSL والتي تظهر عند التصفح على شكل https بدل من http ...
وبالتوفيق أخي الكريم
ASP.NET Team Leader
moh_kin_mah@hotmail.com
--------------------------------
لو أعجبك أي من مشاركاتي ... برجاء قم بتقييم المشاركة عبر الأزرار الموجودة أسفل يسار كل مشاركة
المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية
جارٍ التحقق من المتواجدين…