session

    1

    2答えて

    少し背景:高度にストライプ化されたASP.NET実装を使用して、軽量なcookielessデータベースバックアップユーザーセッションを作成しようとしています。このサイトのオーディエンスは、セルラーネットワーク経由で接続するモバイルユーザーであるため、ページサイズは非常に小さくする必要があります。私は、.NETセッション、viewstateなどを使用していないし、ほとんどのページにはほとんどすべての

    2

    1答えて

    私のアプリでは、標準のactive_record_storeを使用しています。 environment.rbでは私が持っている: config.action_controller.session_store = :active_record_store そして、私のsessionsテーブルがrake db:sessions:createで作成されました:updated_at列がそれぞれの要求に

    2

    2答えて

    私はクラシックASPアプリを継承しました、そしてかつての著者は主張: BODY onload="javascript: history.go(1);" が を「セッションを失う」からサイトを維持するために必要されて誰もがこの癖のことを聞いていますか?私はそれを知ることはできません。

    7

    3答えて

    ASP.NETアプリケーションで提案されている要件の1つは、セッション状態がグローバルに無効になっていることです。 (これは交渉可能ではありません) もう1つの要件は、ユーザー認証のための手段があることです。私はASP.NETのメンバシッププロバイダモデルを使用することを考えています。 セッション状態なしでユーザー認証を行うことは可能ですか? 我々が探している特定のユーザー認証の例は以下のとおりで

    3

    1答えて

    セッションに依存するClassic ASPアプリケーションがあります。ユーザーが画面をアイドル状態にしてからフォームポストやその他の操作を実行すると、セッションが終了したかどうかを知りたいと思います。 現在のところ、各ページのセッションをチェックして、タイムアウトしているかどうかを確認していますが、銀行が何をしてセッションをタイムアウトさせてログインするかを切り替えるより優れた動的JavaScri

    1

    4答えて

    URLリダイレクトを使用して複数の(類似の)Webサイトを提供するWebサーバールートで1つのASP.NET Webアプリケーションを実行しています。実世界の例を与える: http://webshopserver/company1/ProductList.aspx -> http://webshopserver/ProductList.aspx?showProductsFrom=company1

    2

    1答えて

    サーブレットコンテナ、つまりTomcatで長寿命のXMPP接続を管理する方法についてのコメントがあります。 基本的には、ログイン資格情報をサーブレットに送信するクライアントがあり、セッションごとにXMPPConnectionを作成し、HttpSessionに格納します。 簡単に言うと、クライアントは、ログイン、メッセージの送受信、ログアウトの4つの操作を実行できます。 (1)ご覧のとおり、XMPP

    2

    4答えて

    一部のサイト(gmailなど)では、ユーザーがhttpsで認証した後、サイトの主な用途に非セキュアなCookieでhttpに切り替えることができます。 セッションへのHTTPアクセスはどのようにすることができますが、これはまだ安全ですか?それとも安全ではないのですか?これはgmailがhttpsを使ってセッション全体をセキュリティで保護するオプションを提供する理由です。 httpでの認証済みコンテ

    20

    5答えて

    コントローラー以外の場所とビューでセッションデータにアクセスする方法:あなたが以外のクラスからのセッションの値にアクセスするにはどうすればよい Session["SessionKey1"] をコントローラーまたはビュー?

    6

    3答えて

    私はセキュリティホールが目立つアプリケーションを継承しました。 これはセッションベースのセキュリティを備えていますが、ファイルアップロード(ユーザー固有)は何ら保護されず、パブリックファイルツリーに格納されます。 ファイル名は、その通りに推測しにくいものの、機密データであるため、不正なファイルへのアクセスを防ぐためのセキュリティ手段を実装する必要があります。 ファイルの場所を移動することは実際には