<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Design &amp; Architecture</title><link>https://www.dotnetzone.gr:443/cs/forums/16/ShowForum.aspx</link><description>Θέματα αρχιτεκτονικής και σχεδιασμού εφαρμογών (design patterns, object orientation, κ.α.)</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Απ: Ερώτηση για εφαρμογή αποθήκευσης κωδικών</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/40619.aspx</link><pubDate>Sat, 01 Mar 2008 01:03:48 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:40619</guid><dc:creator>RedHat</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/40619.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=16&amp;PostID=40619</wfw:commentRss><description>Για μία μορφή encryption αν και δεν είναι ακριβώς encryption στους κωδικούς αν χρειαστείς ωραίο είναι και το SHA1 παραδείγματα υπάρχουν άφθονα στο internet και είναι με σίγουρα αποτελέσματα&lt;br&gt;</description></item><item><title>Απ: Ερώτηση για εφαρμογή αποθήκευσης κωδικών</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/35676.aspx</link><pubDate>Mon, 01 Oct 2007 03:57:28 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:35676</guid><dc:creator>Παναγιώτης Καναβός</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/35676.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=16&amp;PostID=35676</wfw:commentRss><description>&lt;P&gt;Η CreateUserWizard χρησιμοποιεί τον Membership provider οπότε μάλλον θα πρέπει να αντικαταστήσεις και αυτήν - και όλη την υποστήριξη που σου προσφέρει το ASP.NET 2.0.&lt;/P&gt;
&lt;P&gt;Όσον αφορά το "ποιός είναι ο κατάλληλος τρόπος", αυτό εξαρτάται από την εφαρμογή σου. Σε μία internet εφαρμογή δεν μπορείς να φτιάξεις ένα database user ανά χρήστη της εφαρμογής. Επίσης, είναι πιο ασφαλές οι χρήστες να μην έχουν τρόπο πρόσβασης στη βάση παρακάμπτωντας την εφαρμογή. Σε αυτή την περίπτωση θα πρέπει να ακολουθήσεις τη συμπεριφορά του SqlMembershipProvider και ανάλογα με το τί θέλεις, να αποθηκεύεις στη βάση είτε encrypted είτε hashed την τιμή του password. &lt;BR&gt;Σε ένα περιβάλλον intranet, μπορείς να χρησιμοποιήσεις Windows Authentication οπότε το μόνο που θα χρειάζεσαι θα είναι να προσθέσεις τα κατάλληλα permissions στα folder του web application - π.χ. μπορείς να φτιάξεις ένα Group MyApplicationUsers και να προσθέσεις σε αυτούς τους χρήστες της εφαρμογής σου. Σε αυτή την περίπτωση βέβαια, μάλλον δεν θα χρειάζεσαι εφαρμογή για account management - εκτός και αν θέλεις να φτιάξεις μία εφαρμογή για να προσθέτεις/αφαιρείς χρήστες στο κατάλληλο group.&lt;BR&gt;Τέλος, αν οι χρήστες ήδη έχουν πρόσβαση στη βάση π.χ. για να χρησιμοποιήσουν άλλες εφαρμογές ή για να δημιουργήσουν reports μπορείς να βασιστείς στα database accounts, επιβάλλοντας η εφαρμογή να συνδέεται στη βάση χρησιμοποιώντας τα username/passwords που έχει δώσει ο χρήστης. Και πάλι, η καλύτερη λύση είναι να δημιουργήσεις ένα ρόλο (κάτι αντίστοιχο με τα Windows Groups) με την εντολή CREATE ROLE και να δώσεις σε αυτή τα απαραίτητα δικαιώματα. Μετά, προσθέτεις και αφαιρείς χρήστες στο ρόλο.&lt;/P&gt;
&lt;P&gt;Μπορείς πάντως να δοκιμάσεις να φτιάξεις τους δικούς σου Membership providers οι οποίοι θα υποστηρίζουν τις παραλλαγές που θέλεις. Θα μπορούσες για παράδειγμα να φτιάξεις ένα provider ο οποίος θα δημιουργεί database users.&lt;/P&gt;</description></item><item><title>Απ: Ερώτηση για εφαρμογή αποθήκευσης κωδικών</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/35674.aspx</link><pubDate>Mon, 01 Oct 2007 03:34:29 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:35674</guid><dc:creator>Thiseas</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/35674.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=16&amp;PostID=35674</wfw:commentRss><description>&lt;BLOCKQUOTE&gt;&lt;div&gt;&lt;img src="http://www.dotnetzone.gr/cs/Themes/default/images/icon-quote.gif"&gt; &lt;strong&gt;gspiros:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Τα γνωρίζω αυτά για τα Memberships κτλ και ότι πρέπει να είναι κρυπτογραφημένα.&lt;br&gt;Θέλω όμως να το φτιάξω για δικιά μου εξάσκηση, οπότε δεν θέλω να χρησιμοποιήσω Memberships και Profiles.&lt;br&gt;Αυτό που θέλω να φτιάξω είναι ένα webform, όπου μέσω αυτής θα μπορώ να κάνω edit, insert, delete usernames και passwords.&lt;br&gt;Η ερώτησή μου είναι ποιός είναι ο καλύτερος τρόπος για να κάνω login σε μια τέτοια εφαρμογή.&lt;br&gt;Μέσω του username και password της βάσης ή μέσω κάπου account που θα μπορεί να φτιαχτεί πχ με CreateUserWizard.&lt;br&gt;Ουσιαστικά η αρχική σελίδα θα είναι μόνο ένα απλό κλασσικό login box.&lt;br&gt;&lt;/div&gt;&lt;/BLOCKQUOTE&gt;&lt;br&gt;... Μήπως.... δεν έγινα κατανοητός?&lt;br&gt;Δεν ξέρω αν απαντάς σε εμένα ή στον Παναγιώτη... καλό θα ήτανε να κάνεις "Παράθεση" για να ξέρουμε σε ποιόν απαντάς.&lt;br&gt;&lt;br&gt;Εγώ πάντως δεν αναφέρομαι σε Memberships κλπ... μάλλον δεν διάβασες το link.&lt;br&gt;</description></item><item><title>Απ: Ερώτηση για εφαρμογή αποθήκευσης κωδικών</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/35672.aspx</link><pubDate>Mon, 01 Oct 2007 03:31:33 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:35672</guid><dc:creator>Παναγιώτης Καναβός</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/35672.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=16&amp;PostID=35672</wfw:commentRss><description>&lt;P&gt;Αυτή τη λειτουργία την παρέχει ήδη η ASP.NET μέσω του membership provider και σου επιτρέπει να επιλέξεις αν τα passwords θα είναι hashed με&amp;nbsp;SHA1 (πιο ασφαλές από τον MD5) και&amp;nbsp;salt των 128 bit ή encrypted με AES και ένα τυχαίο κλειδί που δημιουργείται ανά εφαρμογή, αν και οι επιλογές αυτές αλλάζουν από τα config αρχεία. Η επιλογή δεν είναι τόσο απλή όμως, καθώς αν κάνεις hash το password δεν μπορείς να το στείλεις στον χρήστη αν το ξεχάσει. &lt;/P&gt;
&lt;P&gt;Θα προτιμούσα πάντως ο gspiros να μας πει τί θέλει. Μπορεί πράγματι αυτό που θέλει να γίνεται τόσο απλά, χρησιμοποιώντας μόνο τον Membership provider του ASP.NET. &lt;/P&gt;</description></item><item><title>Απ: Ερώτηση για εφαρμογή αποθήκευσης κωδικών</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/35670.aspx</link><pubDate>Mon, 01 Oct 2007 03:28:18 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:35670</guid><dc:creator>gspiros</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/35670.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=16&amp;PostID=35670</wfw:commentRss><description>Τα γνωρίζω αυτά για τα Memberships κτλ και ότι πρέπει να είναι κρυπτογραφημένα.&lt;br&gt;Θέλω όμως να το φτιάξω για δικιά μου εξάσκηση, οπότε δεν θέλω να χρησιμοποιήσω Memberships και Profiles.&lt;br&gt;Αυτό που θέλω να φτιάξω είναι ένα webform, όπου μέσω αυτής θα μπορώ να κάνω edit, insert, delete usernames και passwords.&lt;br&gt;Η ερώτησή μου είναι ποιός είναι ο καλύτερος τρόπος για να κάνω login σε μια τέτοια εφαρμογή.&lt;br&gt;Μέσω του username και password της βάσης ή μέσω κάπου account που θα μπορεί να φτιαχτεί πχ με CreateUserWizard.&lt;br&gt;Ουσιαστικά η αρχική σελίδα θα είναι μόνο ένα απλό κλασσικό login box.&lt;br&gt;</description></item><item><title>Απ: Ερώτηση για εφαρμογή αποθήκευσης κωδικών</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/35667.aspx</link><pubDate>Mon, 01 Oct 2007 03:11:29 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:35667</guid><dc:creator>Thiseas</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/35667.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=16&amp;PostID=35667</wfw:commentRss><description>Αυτό που γίνεται συνήθως είναι να κάνεις login μέσω κάποιου account που έχεις φτιάξει.&lt;br&gt;Επίσης, οι κωδικοί και ειδικά τα passwords πρέπει να διακινούνται και να καταχωρούνται κρυπτογραφημένα (π.χ. MD5) μαζί με κάποιο salt....&lt;br&gt;Ρίξε μια ματιά εδώ:&lt;br&gt;&lt;a href="http://www.dotnetzone.gr/cs/forums/thread/32931.aspx"&gt;http://www.dotnetzone.gr/cs/forums/thread/32931.aspx&lt;/a&gt;&lt;br&gt;</description></item><item><title>Απ: Ερώτηση για εφαρμογή αποθήκευσης κωδικών</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/35666.aspx</link><pubDate>Mon, 01 Oct 2007 02:59:57 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:35666</guid><dc:creator>Παναγιώτης Καναβός</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/35666.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=16&amp;PostID=35666</wfw:commentRss><description>Μάλλον θα πρέπει να εξηγήσεις τί θέλεις να κάνεις. Τί είδους κωδικούς θέλεις να αποθηκευσεις? Μήπως αυτό που ζητάς καλύπτεται από τους Membership και Profile Providers του ASP.NET?</description></item><item><title>Ερώτηση για εφαρμογή αποθήκευσης κωδικών</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/35665.aspx</link><pubDate>Mon, 01 Oct 2007 02:32:14 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:35665</guid><dc:creator>gspiros</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/35665.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=16&amp;PostID=35665</wfw:commentRss><description>Καταρχήν, ελπίζω να έχω κάνει post σε σωστό topic!&lt;br&gt;Λοιπόν, σκεφτόμουν να γράψω μια web εφαρμογή όπου θα αποθηκεύω διάφορα δεδομένα όπως κωδικούς κτλ σε μια βάση (ίσως MSSQL).&lt;br&gt;&lt;br&gt;Ποίος είναι ο καλύτερος τρόπος για να μπορώ να έχω πρόσβαση στα δεδομένα?&lt;br&gt;Να κάνω login στην web εφαρμογή χρησιμποιώντας τα username και password της βάσης ή να κάνω login μέσω κάποιου account που θα έχω φτιάξει (πχ με CreateUserWizard)?&lt;br&gt;Ελπίζω να έγινα κατανοητός...&lt;br&gt;</description></item></channel></rss>