Şuanda Yapmakta oldugum bir proje varda bu projede Cookie ile üyelik sistemi mevcut kendi yaptıgım sistemi test ederken cookie edit programı ile id yi ve kullanıcı bilgilerini degiştirdigim anda sistem hiç birşey yokmuş o kişi giriş yapmış gibi görüyor bunu nasıl engellerim session la yapılan girişler kısa süreli oluyor bana cookie destegi lazım nasıl yapabilirim ?
arkadaşlar bu sorunum biraz aciliyeti var projenin seyri açısından ilk sıralarda bu ona göre ilerleme kaydedecek
Güvenlik en üst seviye olduğu için herşeyi en başından sıkı tutmak istiyorum.
acaba şöyle bişey yapsak mesela normal bilgileri cookie ile işlem yapmak isterse ziyaretci mesela hesap ayrıntıları degişiklikler sipariş felan bu tip olaylarda session ile çalıştırsak nasıl olur acaba hepsiburada mantık bu şekilde anladıgım kadarıyla.
Cookie sorunu. Editlerden nasıl korunabilirim
4
●413
- 24-09-2009, 11:29:34Üyeliği durdurulduCookie değil de session kullanmalısın sadece.
eğer bilgileri adam doğru yazmışsa
Session("durum")="GirisYapti"
diye sessiın açmalısın.
koruma olarak sayfana da ;
If Not Session("durum")="GirisYapti" Then
giriş formu
Else
girilince görünecek alan
End If
şeklinde bir döngü kullanmalısın, cookie ile üye bilgilerını meydana vermemelisin. - 05-10-2009, 16:02:53arkadaşlar uzun zamandır foruma giremedim bu yüzden takip edemedim kusura bakmayın. yaptığın sistem e-ticaret sistemi olduğu için güvenlik üst seviye ve müşteriye kolaylık sağlamak dolayısı ile session süre sorunu var yani adam sayfada iken başka bir araştırmaya daldı veya karşılaştırma yapıyor bu arada session koptu
adam logout oldu müşteri ben olsam soğurum o siteden benim güvenligim içinde olsa sonuçda sürekli giriş yapmak kimsenin işine gelmez. hepsiburadada inceledigim kadarı ile 2 seviyeli giriş sistemi var yani şöyle basit bilgiler cookie ile diyer önemli bilgiler ise session ile sessionu sipatiş ve ödeme sisteminde çalışıyor bu mantık güzel aslında
- 06-10-2009, 04:26:36session ile çalışmak her zaman daha güvenlidir.
logout sorunu için ise script time out süresini yükselterek sorunu çözebilirsiniz.
adam logout oldu müşteri ben olsam soğurum o siteden benim güvenligim içinde olsa sonuçda sürekli giriş yapmak kimsenin işine gelmez. hepsiburadada inceledigim kadarı ile 2 seviyeli giriş sistemi var yani şöyle basit bilgiler cookie ile diyer önemli bilgiler ise session ile sessionu sipatiş ve ödeme sisteminde çalışıyor bu mantık güzel aslında