Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Praxis för user/password säkerhet asp.net <-> MySQL

Postades av 2005-06-07 09:07:28 - Jon Lindeheim, i forum asp.net generellt, Tråden har 3 Kommentarer och lästs av 663 personer

Sitter och funderar på vad som är bästa metod ur säkerhetssynpunkt när det gäller att koppla upp sig mot en MySQL-databas från asp.net. Just nu har jag hårdkodat ner användarnamn och lösenord i en klass "DBManager" som sköter kopplingen mot databasen. Denna ligger ju iofs som en assembly på webservern men jag skrev ju ändå ner användarnamn och lösen i klartext i koden, får rysningar bara jag ser mitt lösenord i klartext =).
Skulle gärna vilja ha kommentarer om detta tillvägagångssätt. Vad jag har förstått sköts mycket av det känsliga interagerandet med en SQL Server mha stored procedures, något som MySQL i sin nuvarande stabila version ju ej har.

En annan fråga som jag slänger in här med är den angående kryptering/dekryptering av lösenord för t.ex. en tabell med användare.
Har hittat metoder för att kryptera strängar med SHA1 både i .net och MySQL. Har dock inte riktigt kläm på hur jag ska implementera detta. Kanske finns någon guide någonstans?



Svara

Sv: Praxis för user/password säkerhet asp.net <-> MySQL

Postades av 2005-06-07 09:34:30 - Johan Normén

Jon,

SHA1 är ingen kryptering :-) utan hasning.
DES, RSA m.m är kryptering. ;-)
För att vara petig.

Ang användarnamn och lösen så skulle jag nog lagt denn a info i configfilen krypterat. Där nyckeln skulle kunna vara ASP .net användarens unika SID (security ID) en sträng som är unik för varje maskin.
Lättare att ta detta som nyckel då du slipper spara ner nykeln själv.

Mvh Johan


Svara

Sv: Praxis för user/password säkerhet asp.net <-> MySQL

Postades av 2005-06-07 19:08:44 - Göran Andersson

Det finns ett program för att skapa krypterade värden som kan läggas in i web.config. Minns dock inte vad det heter.

Att koda lösenorden med SHA1 är inte så komplicerat. Koda lösenorden och spara i databasen. När du sedan ska kontrollera ett inskrivet lösenord så kan du inte avkoda värdena som är kodade, utan du får koda även det inskrivna lösenordet och jämföra det med de kodade värdena i databasen.


Svara

Sv:Praxis för user/password säkerhet asp.net <-> MySQL

Postades av 2005-06-09 08:31:55 - Jon Lindeheim

"SHA1 är ingen kryptering :-) utan hasning.
DES, RSA m.m är kryptering. ;-)
För att vara petig. "

Missade den kursen på högskolan =)...

Aja nu har jag iaf försökt att lägga hela connectionsträngen till databasen i web.config på detta sätt:

<code: xml>
<appSettings>
<add key="connStr" value="....bla bla bla passWord='Ett hashat lösenord???'/>
</appSettings>
</code>

Där jag bara har kopierat det "hashade" lösenordet från databasen till web.config. Har väl förstått så pass mycket att man måste förklara för applikationen på ngt sätt att det lösenord man använder är just hashat som när man lägger användare i <credentials passwordFormat="SHA1"> t.ex.

Någon som kan säga mig hur man kan ange detta i appSettings?


Svara

Nyligen

  • 14:24 CBD regelbundet?
  • 14:23 CBD regelbundet?
  • 14:22 Har du märkt några verkliga fördel
  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 612
27 953
271 709
6 520
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies