آموزش ASP.NET

آموزش ASP.NET متفاوت از آنچه جاهای دیگر می بینید!

آموزش ASP.NET

آموزش ASP.NET متفاوت از آنچه جاهای دیگر می بینید!

ایمن سازی صفحه ورود

وقتی که کاربر اعتبارنامه‏اش که شامل نام کاربری و رمز عبور است را وارد و فرم صفحه ورود را ارسال می‏کند، اعتبارنامه از طریق اینترنت و به صورت متن ساده به وب سرور انتقال می‏یابد. آن به این معنی است که هر هکری که در حال نظارت بر ترافیک شبکه است می تواند نام کاربری و رمز عبور را ببیند. برای جلوگیری از این مشکل، باید ترافیک شبکه را با استفاده از SSL[1] رمزدار کنیم. این تضمین می‏کند که اعتبارنامه (همچنین نشانه‏گذاری‏های صفحه HTML) از لحظه‏ای که مرورگر را ترک می‏کنند تا لحظه‏ای که به وسیله وب سرور دریافت می‏شوند، رمز گذاری شده‏اند. اگر وب سایت شما دارای اطلاعات حساس نباشد، شما فقط در صفحه ورود و صفحات دیگری که رمز عبور کاربر را دارد، نیاز دارید که از SSL استفاده کنید، و صفحات دیگر به صورت متن ساده ارسال می‏شوند. تا زمانی که، به طور پیش فرض، از دو روش رمزگذاری و امضاء دیجیتالی (برای جلوگیری از دستکاری) استفاده می‏شود، لازم نیست که نگران امنیت برچسب احراز هویت فرم‏ها باشید.



[1] Secure Socket Layers

نظرات 2 + ارسال نظر
النا جمعه 14 مرداد‌ماه سال 1390 ساعت 04:26 ب.ظ

با سلام
راجع به اس اس ال گفتید. اما نگفتید که چطوری ازش استفاده کنیم؟؟؟
و یه نکته دیگه اینکه، من قبلا مقالات راجع به ساختن صفحه لاگین با کنترل های خود دات نت رو خونده بودم در وبلاگتون. اما الان دارم به شیوه دستی ش رو می بینم.
کمی گیج شده ام. اونها در ادامه اینهاست؟؟؟

این فقط یک توضیح است. مبحث SSL در آینده؛ شاید آینده دور؛ گفته خواهد شد.
اساس این آموزش ها، ترجمه مقالات سایت asp.net است. در این آموزش ها سعی شده امکانات ASP سفارشی سازی شوند. مثلا همین کنترل های مربوط به login و تنظمیات مربوط به آنها.

استفاده از کنترل های خود دات نت پیچیدگی ندارد و با اضافه کردن آنها و استفاده از Website Administration Tool می توان نقش و کاربر تعریف کرد.
به همین سادگی.
ولی در این آموزشها شما یاد می گیرید که چگونه این امکانات را مدیریت کرده و آنها را سفارشی کنید.

سعید جمعه 14 شهریور‌ماه سال 1393 ساعت 04:15 ب.ظ

نکته جالبی بود
تشکر

برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد