الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الاخ خضر .. استفسار... مع كل الشكر والتقدير لجهودكم ..

مغلق
بدأه rifat في 16 أغسطس 2003 · 1 رد · 909 مشاهدة · في قسم تكنولوجيا Microsoft .NET العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم اخي الكريم

هل ممكن اجد لديكم توضيح مبسط لمفهوم الامنيه في بيئه الدوت نت

وهل يلعب ملف الweb.config في الزياده من استخدام امنيه قويه في الدوت نت..

وما معنى ان تكون الامنيه في windows application والامنيه على صفحات الوب..

يعني ماهي الauthentication على صفحات الوب وعلى تطبيقات windows application

وما ومعنى ان اسمح لمستخدم معين بالدخول و اخر لا اذا كان موقعي يزوره مثلا الف زائر يوميا او اكثر كيف يكون تحديد الداخلين من ملف الweb.config

لكم خالص الشكر

واعذروني اني مبتدئه بالدوت نت

الله يجزيك خير على جهودك الطيبه

#2

الموضوع الامني في .نت صراحة كبير جدا و من الصعب ان اغطيه كامل ، حتى انا هناك امور لا ازال لا افهمها بالداخل

بصورة عامة عن web.config فهو مخصص لحماية مواقع الانترنت، انا صراحة باستخدمه كملف واحد ليغطي الموقع بالكامل، ولكن حسب علمي يمكنك ان تضع ملف web.config في كل مجلد من مجلدات الموقع.

الهدف الرئيسي للملف هو اعدادات الموقع او المجلد الفرعي، الملف بالطبع لا يحتوي على كل الاعدادات، يمكنك ان تضيفها يدويا، و الاضافات اليدوية جميعها مشروحة في ال help الخاص بال sdk

من ناحية الحماية هناك طرق حماية مختلفة بيقدمها الملف، ولكن قبل ذلك احب ان اذكر بان الملف نفسه محمي، يعني لو حاول اية شخص فتحه عبر الموقع مباشرة فلن يتمكن من ذلك، ال IIS لن يرجع الملف لمن طلبه في كل الاحوال، لذلك الملف محمي.

الان هناك طرق مختلفة لحماية برنامجك، قد تقرر استخدام Windows Authontication و من ثم تمنع الجميع بالوصول الى موقعك عبر ال web.config ما عدا مستخدمين معينين، عند ذلك الصلاحيات كلها سوف تدار من نظام الصلاحيات الخاص في Windows او الخاص في ال Active Directory (اذا كان هناك Active Directory) يعني لحظة وصول الشخص الى الموقع سوف تظهر له رسالة الية تطلب منه اسم الدخول و كلمة السر قبل ان يعرض الصفحة، و من ثم عليك ان تظهر البيانات المطلوبة فقط بنائا على اسم دخوله، امور الفحص بتتم من Windows تلك الطريقة مستخدمة كثيرا في الشركات في مواقعها الداخلية

هناك طرق مختلفة اخرى، مثل Passport لتجعل المستخدم يسجل تسجيل دخول عبر passport اي بريده في Hotmail مثلا، و تسجيل الدخول بيتم عبر موقع passport.com نفسه، و بخبر موقعك بان المستخدم سجل دخوله، و هناك تسجيل دخول عبر forms authentication و هذا يعني بان انت سوف تبني النظام بالكامل يدويا، و هناك امثلة كثيرة في ال SDK عن ذلك، يعني باتذكر هناك مثال كيف تسجل المستخدمين و كلمات سرهم في فرغ من ال web.config و تفحصهم اليا بنائا على ذلك.

راجع المثال على تلك الوصلة

http://samples.gotdotnet.com/quickstart/as.../formsauth.aspx

هذا كان تسجيل الدخول فقط، الحماية في .نت في كل مكان، يعني ممكن تضع حماية على قطعة كود معينة مثلا عبر ال Attributes و غير ذلك

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…