الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

طلب فكرة في الأمن

بدأه boora في 27 أبريل 2011 · 5 رد · 322 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلاام عليكم وورحمة الله ووبركاته...أبغى منكم مجمووعة أفكااار زيادة لأمن العميل يعني مثلا.. العميل دخل أسمة ووكلمة السر..طيب؟

أبعى أتاكد من ان العميل الذي قاام بأدخاال هذي البيانات هو العميل الاصلي ووليس شخص سررق كلمة المرور والأسم...علما بأنني لن

أستخدم أيه أجهزة خاارجية فقط جهااز الحااسب الذي يستعمله العميل...يعني لو في فكررة موجودة بادوات asp نخص الأمن او أي كوود

يااليت أحد يسااعدني فيه..كاان هنااك فكررة ip ولكن متغير ووكاان أيضا فكرة أرساال الرساائل على جوال العميل..وولكن تحتااج إلى خدمة

أتمنى من أصحااب الخبرات المسااعدة في هذا الشي....أتمنى لكم التووفيق

اللهم أرزقني علما نافعا وعملا صالحا

#2

هذه مسألة إجراءات أمنية. أي أن البرمجة لا تلعب سوى دور التنفيذ فقط، لذا لن تجد الحل في أدوات أو كود جاهز. لا يوجد حل عام لهذه المعضلة، فكل نظام تختلف متطلباته. فكر في هذه المشكلة بهذه الطريقة: استبعد النظام وضع نفسك مكانه. كيف يمكنك أنت أنت تتأكد من هوية هذا الشخص؟ ستجد عدة طرق. قيمها من حيث إمكانية تطبيقها وإيجابياتها وسلبياتها.

#3

استخدم طريقة كود التحقق الذي يرسل عبر رسالة لجوال العميل .. مثل طريقة مواقع البنوك ..

اللهم أطل عمري وأحسن عملي واختم بالشهادة أجلي

#4

أستااذ هذي طريقة قديمة ,,انا قرريت فيه مكتبة بالسي شاارب تحضر لك الدولة التي يووجد بها العميل..

أنا أسأل سؤال هنا هل يمكن أستخدام هذي المكتبة ضمن مجمووعة أكوواد والأستفاادة منها..

اللهم أرزقني علما نافعا وعملا صالحا

#5
boora كتب:

أستااذ هذي طريقة قديمة ,,انا قرريت فيه مكتبة بالسي شاارب تحضر لك الدولة التي يووجد بها العميل..

أنا أسأل سؤال هنا هل يمكن أستخدام هذي المكتبة ضمن مجمووعة أكوواد والأستفاادة منها..

ما دامت بالـ#C ففي الغالب ستستطيع استخدامها.

هل هي حقاً فكرة جيدة؟ هذا يحتاج إلى دراسة دقيقة.

#6

السلام عليكم اخي الكريم

تعليق رائع من الاخ System Down

نعم بالفعل ان البرمجة ليست سوة اداة تنفيذية

المهم اخي الكريم لم يبقى اليك سوى خيار برمجة جهاز لاخذ صورة من بصمة الاصبع ومقارنتها مع البصمة المدخله الى قاعدة البيانات عبر الويب

واعتقد ان هذا الحل غير مجدي لانة اعتقد في الاخير الموقع ليس موقع استخباراتي

وحتى المواقع الاستخباراتية ليست فيها هذا الشي ممايؤدي الى تكلفة عالية تظاف اليك

المهم في نظري اعتقد ان تأمين الموقع الخارجي من الهجمات الخارجية هوة من له الاولوية الكبرى عند انجاز الموقع تأمين قاعدة البيانات وما الى ذالك

وهناك شركات متخصصة يمكنك مراسلتها وتامين لك الحماية في قاعدة البيانات وفي تطبيقك

وليس تامين دخول الاعظاء هو المهم

تحياتي وبالتوفيق ان شاء الله تعالى اعتذر للأطالة

1vAO2-d3nY_335990295.gif

يارب ساعدني كلما اتقدم خطوة اجد نفسي متأخر في خطوات

154047116.gif

مواضيع مشابهة