• 29-05-2023, 14:10:29
    #1



    Burda requestcontext in içinde sessionda koydugum bilgiyi göremiyorum.
  • 29-05-2023, 14:27:57
    #2
    1.LoginAjax Action ile parametre olarak user pass bilgisi almanız direkt olarak bu bilgileri tüm network trafiği boyunca açık etmeniz demek
    2.Session ve http context verilerine erişebilmiş için MW tarafında tanım yapmanız gerek
    https://learn.microsoft.com/en-us/as...aspnetcore-7.0

    bu dökümandan yararlanarak
    var name = HttpContext.Session.GetString(SessionKeyName);
    bu kod satırı ile örnek olarak değeri alıp objenize eşitleye bilirsiniz.
    Dediğim gibi öncesinden dökümandaki gibi MW tanımı yapmanız gerekmekte
  • 29-05-2023, 15:32:51
    #3
    Peki nasıl alacağım başka user pass bilgisini?
    abi nodejs in gözünü seveyim bu .net ne böyle ya ağlayacam
  • 29-05-2023, 19:39:50
    #4
    bildircin adlı üyeden alıntı: mesajı görüntüle
    Peki nasıl alacağım başka user pass bilgisini?
    abi nodejs in gözünü seveyim bu .net ne böyle ya ağlayacam
    bunca yıllık net ciyim ne yaptıgını anlamadım
  • 29-05-2023, 19:44:50
    #5
    THEX3T4R adlı üyeden alıntı: mesajı görüntüle
    1.LoginAjax Action ile parametre olarak user pass bilgisi almanız direkt olarak bu bilgileri tüm network trafiği boyunca açık etmeniz demek
    2.Session ve http context verilerine erişebilmiş için MW tarafında tanım yapmanız gerek
    https://learn.microsoft.com/en-us/as...aspnetcore-7.0

    bu dökümandan yararlanarak
    var name = HttpContext.Session.GetString(SessionKeyName);
    bu kod satırı ile örnek olarak değeri alıp objenize eşitleye bilirsiniz.
    Dediğim gibi öncesinden dökümandaki gibi MW tanımı yapmanız gerekmekte
    müdür jaax tarafından
    mimeType: "multipart/form-data", seklinde gönderip conroller de ise IFormCollection denn şifre pass alınırsa sorun almaz diyorum başka türlü login işlemlerini postack olmadan yapamassın
  • 29-05-2023, 22:43:02
    #6
    aspnetturkiye adlı üyeden alıntı: mesajı görüntüle
    müdür jaax tarafından
    mimeType: "multipart/form-data", seklinde gönderip conroller de ise IFormCollection denn şifre pass alınırsa sorun almaz diyorum başka türlü login işlemlerini postack olmadan yapamassın
    1.Öncelikle kullanıcının Identity bilgileri kesin olarak session ile tutulmamalı bu xss-broken Auth gibi bir çok güvenlik açığını beraberinde getiriyor.
    2.Mevcutda özel ihtiyacınız yok ise
    https://learn.microsoft.com/en-us/as...=visual-studio
    Cookie ile hazır methodlar ve hash yapıları ile Microsoftun güvenilir bir oturum yönetimi zaten var bunun kullanılmasını öneriyorum
    3.Url parametresi olarak bu bilgileri almanız o bilginin modemden sonra uğradığı tüm noktalarda açık bir şekilde gözükmesi demek
    4.View tarfında kullandığınız obje classı Post Action da parametre olarak verir iseniz zaten kendisi body de from paramet olarak veriyi hazırlar,
    daha sonrasında veri post edildiğinde https ile requestin bodysi şifrelenir ve böylelikle ağ boyunca veriniz şifreli bir şekilde uygulamanıza kadar gelir.
    Burada istediğiniz gibi kullanabilirsiniz.

    En basit hali ile örnekteki gibi
    https://www.tutorialspoint.com/asp.n...nd_log_out.htm
    tabii ek önlemler de gerekmekte
  • 30-05-2023, 00:38:51
    #7
    THEX3T4R adlı üyeden alıntı: mesajı görüntüle
    1.Öncelikle kullanıcının Identity bilgileri kesin olarak session ile tutulmamalı bu xss-broken Auth gibi bir çok güvenlik açığını beraberinde getiriyor.
    2.Mevcutda özel ihtiyacınız yok ise
    https://learn.microsoft.com/en-us/as...=visual-studio
    Cookie ile hazır methodlar ve hash yapıları ile Microsoftun güvenilir bir oturum yönetimi zaten var bunun kullanılmasını öneriyorum
    3.Url parametresi olarak bu bilgileri almanız o bilginin modemden sonra uğradığı tüm noktalarda açık bir şekilde gözükmesi demek
    4.View tarfında kullandığınız obje classı Post Action da parametre olarak verir iseniz zaten kendisi body de from paramet olarak veriyi hazırlar,
    daha sonrasında veri post edildiğinde https ile requestin bodysi şifrelenir ve böylelikle ağ boyunca veriniz şifreli bir şekilde uygulamanıza kadar gelir.
    Burada istediğiniz gibi kullanabilirsiniz.

    En basit hali ile örnekteki gibi
    https://www.tutorialspoint.com/asp.n...nd_log_out.htm
    tabii ek önlemler de gerekmekte
    müdür anladım seni örng ben identity kullanıyorum ama kullanıcı ve şifreyi ajax ile yuakrdaki bahsettgim yönetmle gömderiyorım post ve mulitpart yöntemi ile yani post action ile aynı sıkıntı olmaz diyorum