Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Säkerhet vid disablade formelement?

Postades av 2007-03-25 23:32:59 - Jonas Oscarsson, i forum asp.net generellt, Tråden har 4 Kommentarer och lästs av 675 personer

Hej alla glada utvecklare,

Jag sitter och funderar på om det är nödvändigt att - som jag gör - dubbelkolla alla rättigheter vid OnClick-eventet på en knapp när en kontroll redan gjorts i Page_Load-eventet? Alltså: om Page_Load ser att användaren inte har rättighet att klicka på en knapp och disablar den, behöver jag då kontrollera att användaren inte klickade där ändå? I nuläget gör jag detta eftersom jag tänker mig en fulehackswebbläsare som inte lyssnar på disabled-attributet i HTML och därmed låter användaren klicka på knappen ändå.

Gör jag rätt, eller belastar jag bara mina stackars databas- och webbservrar med anrop i onödan? Kanske hanteras detta redan någonstans i sidcykeln?

Tack för eventuella svar på förhand!


Svara

Sv: Säkerhet vid disablade formelement?

Postades av 2007-03-25 23:39:06 - Niklas Jansson

Du gör rätt. Det är mycket lätt att komma förbi det om man verkligen vill.
Bra metod är väl:
1. Rent "fysisk" disable:ing.
2. Javascript-kontroll. Om det finns webbläsare som av någon anledning inte bryr sig om det du vill.
3. Server-side-kontroll. Om det finns webbläsare som vidare skiter i ditt javascript, eller användare som har intresse att göra det.


Svara

Sv:Säkerhet vid disablade formelement?

Postades av 2007-03-26 08:55:24 - Jonas Oscarsson

Tack för svaret, då kör jag vidare som jag brukar =)


Svara

Sv: Säkerhet vid disablade formelement?

Postades av 2007-03-26 10:04:05 - Johan Djupmarker

Jag förutsätter att ASP.NET har kontroller för detta inbyggt, så för att kunna manipulera detta behöver man nog manipulera ViewState (och sätta kontrollen enabled). Hur ViewState hanterar säkerhet och skydd mot manipulation har jag tyvärr inte riktigt koll på, förhoppningsvis är det inte helt enkelt. Men eftersom informationen kommer från klienten finns det alltid en teoretisk möjlighet att det går att manipulera.

/Johan


Svara

Sv:Säkerhet vid disablade formelement?

Postades av 2007-03-26 14:01:27 - Jonas Oscarsson

Hmm, så då kanske jag gör onödiga anrop iallafall? Någon annan som kan bringa mer klarhet i detta (nu har vi två som säger nästan olika saker här...)?


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 170
27 953
271 705
3 990
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies