Rambler's Top100
Главная
Новости
Статьи
Форумы
Книги
Коды
Сообщество
Блоги
О нас
 

Логин

Email:
  Пароль:

Войти
Зарегистрироваться
Забыл пароль

Поиск

 Искать :
 
Вперед

Сообщение

C...R...a...S...H


Архифлеймер

Зарегистрирован:
04 October 2005
Сообщения: 3067
Примеры кода: 0
 

Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификации

01 November 2007 11:27  


vbnet2000:
Ну в сущности - это аутентификация по базе. Все начинается с того, что в базе регистрируется SessionID. Плюс - я генерю случайный ключ - шифрую его - и ставлю в каждом response.

Итого - у меня в реквесте приходит стандартный микрософтовский SessionID - и плюс мой уникальный криптографически защищенный номер реквеста. Который я расшифровываю перед сравнением с отправленным и погашаемым респонзом, канечно.

Это уже много - в дополнение к тому, что все это хозяйство зарегистрировано в базе.

Плюс конечно графика для каждого постбека - "я не робот".

Докрутил я все это хозяйство технически в аутефикационный контрол, который положил на Master.Page.
Итого у меня в начале каждой собственно странички есть уже контекст легальный ли это реквест. Это тоже много. Тут есть некие хитрости - как выход сделать и тд. Но по идее все уже достаточно нормально работает.

Ща я загрузился проблемой как создать такой рисунок (защищяющий от постбека) - который не распознается - http://www.botmaster.ru/pictocod/

Но это как бы самая внешняя линия обороны - фактически от DOS-постбеков.
А зачем шифровать номер Request?
Или лучше перебдеть чем не до бдеть?


----------------------------------------
Knowledge is P...O...w...E...R!
My site

Данное сообщение получено с сайта GotDotNet.RU
Наверх
  



Общие вопросы программирования на ASP.NET

 А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииvbnet2000  30 October 2007 23:57
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииbured  06 November 2007 00:33
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииvladgrig  05 November 2007 22:15
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииDkm_S  06 November 2007 00:12
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииvbnet2000  05 November 2007 20:18
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииLiteX  05 November 2007 20:32
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииbured  05 November 2007 16:35
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииguest00  05 November 2007 19:19
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииvladgrig  05 November 2007 16:25
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииbured  05 November 2007 14:28
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииbured  05 November 2007 14:06
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииГлас народа  05 November 2007 14:04
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииГость_М  05 November 2007 11:12
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииГость_М  05 November 2007 10:24
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииГость_М  05 November 2007 09:28
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииГость_М  05 November 2007 09:21
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииГость_М  05 November 2007 04:25
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииГость_М  05 November 2007 04:22
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииГость_М  05 November 2007 04:18
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииvbnet2000  04 November 2007 22:53
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииvbnet2000  02 November 2007 16:25
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииbured  01 November 2007 02:01
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииbured  01 November 2007 01:52
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииvbnet2000  01 November 2007 00:50
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииВладимир  01 November 2007 11:31
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииC...R...a...S...H  01 November 2007 11:27
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииvbnet2000  31 October 2007 22:51
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииdotnetcoder  01 November 2007 00:33
 Re: А есть ли описанные в литературе где-то прецеденты взлома FORMS-аутентификацииВладимир  01 November 2007 00:25
 
Наш Киев

Apartments for Rent

Rambler's Top100
Рейтинг@Mail.ru
Идея: Dimon aka Manowar Программирование: Dimon aka Manowar Дизайн: Dan Lebedev
Хостинг от компании Parking.ru
Карта сайта