begin process at 2012 05 28 13:16:48
  Trouver un code source :
 
dans
 
Accueil > Forum > 

ASP.NET

 > 

Système

 > 

Sécurité

 > 

Sécurité d'une application asp.net


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Sécurité d'une application asp.net

lundi 30 mai 2011 à 16:13:54 | Sécurité d'une application asp.net

Byrong

Bonjour

Auriez-vous des astuces afin de sécurisé un maximum une application asp.net?

Mon système d'authentification se fait a partir de user et de password se trouvant sur un base de donnée.
Mes pages ne sont pas accéssible si une personne non authentifié entre l'url dans le navigateur mais en ce qui concerne les fichiers pdf par exemple qui se trouve sur le site. Si j'entre l'adresse de ce fichier, ca s'ouvre...

Y a-t-il moyen de remédier a cela?
lundi 30 mai 2011 à 17:19:31 | Re : Sécurité d'une application asp.net

jopop

Salut,

tu peux te placer entre la demande de l'utilisateur et l'envoi du flux grâce aux HttpHandlers ou le Global.asax.

Dans l'event Application_BeginRequest du Global.asax, par exemple, tu peux connaitre la méthode HTTP (GET, PUT, POST) et l'URL demandée (*.pdf) pour filtrer (si l'utilisateur n'est pas loggé tu coupes court)

Pour le HttpHandler il faut créer une classe (implémentation de IHttpHandler) puis l'intégrer dans ton Web.config, où tu détermineras le "verb" (méthode HTTP) et le "path" (filtre fichiers demandés).

Bon dev
mercredi 1 juin 2011 à 12:15:34 | Re : Sécurité d'une application asp.net

Byrong

Y a-t-il une méthode qui différence un clic sur un lien avec une adresse entrée dans le navigateur??

car mon problème se situe la en fait...

Je dois laisser l'accès au lien mais pas au url entrée dans le navigateur...


Merci


Cette discussion est classée dans : net, asp, application, sécurité


Répondre à ce message

Sujets en rapport avec ce message

Sécurité d'une application ASP.NET [ par binet ] Bonjour,  Je Problème de perte de session quand on supprime un sous dossier dans le répertoire de l'application [ par MobyWan ] Bonjour a tous,J'ai un problème de perte de profile utilisateur dans une application web de gestion de document.Dès que je supprime un repertoire se t asp.net en resaux [ par speed10 ] bonjour, j ai realiser une application avec asp.net c# (vs2008) et je veux rendre mon application accessible en resaux sans passer par visualstudio msbox avec asp.net [ par allahkarim ] Bjr,je developpe mon projet avec VB/Asp.net et j'ai utilsé beaucoup de MsgBox  pour des alertes et controles.Lors de l'hebergement de mon projet sur l partage d'une application asp.net [ par abdelhafiderrafdi ] <link rel="Fi ASP.NET Authentication [ par PSIMON78 ] Pardon de vous importuner...J'accède à des pages ASP.NET (framework 3.5) d'une appli. Web via une interface Logon.aspx (Form Authentification). Les co dépoiement d'une application asp.net [ par fakii ] salut à tous; j'ai crée une application asp.net et je veux la déployer en utilisant un projet d'installation. j'ai suivi les étapes pour ce aire et IIS + ASP.NEt + Session_End + deconnexion simultanée [ par notfoune ] Bonjour tous le monde, Je viens vers vous afin que vous m'aidiez à trouver mon problème concernant des déconnexions intempestives et simultanée de to déploiement d'une application asp.net [ par ismism ] bonjour, j'ai crée une application asp.net avec la base de donneés sql server 2005 je veux savoir comment se fait la déploiement sur réseau local "Wi


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,671 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales