x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu
Reklama

Názory ke článku Pěkné URL adresy v ASP.NET Webforms 4.0 – Programujte.comNázory ke článku Pěkné URL adresy v ASP.NET Webforms 4.0 – Programujte.com

 

Názory ke článku Pěkné URL adresy v ASP.NET Webforms 4.0

Petr   NOVÝ
11. 5. 2012

V dnešní době je vytváření přívětivých URL prakticky samozřejmost. Do jisté míry to i znepříjemňuje život útočníkům na webové stránky, zejména v případě, kdy v URL předáváme ID pro nějaký SQL dotaz...

Adresa ve tvaru http://localhost/Articles/12 mi opravdu jako útočníkovi velmi znepříjemňuje život v odhadu, jaká její část tvoří ID v případném SQL dotazu. Na to bych nikdy nepřišel :-).

Tu citovanou pasáž poněkud nechápu...

O   NOVÝ
11. 5. 2012

A co globalizovane URL?

Mame jazyk cestinu a adresa bude vypadat  neco jako
domena.com/cs/clanky/programovani,

zatimco v anglictine bude adresa neco jako
domena.com//en/articles/developing

Jak na to? Musime psat tolik kolik je jazyku pravidel nebo to de napsat ty pravidla pres resoursy, co rika doporuceni?

Diky

Michal   NOVÝ
11. 5. 2012

Pěkný článek, resp. zajímavá věc, ale stejně si myslím, že MVC je lepší než WebForms, ale je to muj názor, každému se samozřejmně líbí něco jiného.

naromax, autor článku   NOVÝ
11. 5. 2012     web     twitter

#1 Petr

Ano, pokud tupě opíšete kód z tohoto článku, kde jsem uvedl ten nejjednoduší příklad, jaký může být, tak si skutečně moc nepomůžete.

Nemá smysl bavit o útocích na stránky na úrovni adresy aplikace. V adrese můžete hodnotu třeba zakódovat a ještě obalit textem,ale lze nějak získat prakticky vždy. Záleží hlavně na logice aplikace a její bezpečnosti !

naromax, autor článku   NOVÝ
11. 5. 2012     web     twitter

#3 Michal

ufff,... doufal jsem, že takovéhoto dotazu se tu nedočkám. Na toto téma by opět mohlo proběhnout kvadrilion diskuzí a stejně by zkončili otazníkem, či závěrem, že každé jde použít na něco jiného... :)

naromax, autor článku   NOVÝ
11. 5. 2012     web     twitter

#2 O
Zásadně bych se snail dělat dymicky vše, co lze. A tohle určitě jde. Nromálně si jako druhý marametr dejte něco jako 

{Language}/{Article}/{Title}

Potom jen stačí generovat hodnotu v {Article} a {Title} pomocí hodnoty {Language}, ale pijde mi zbytečné měnit jazyk v adrese (teď myslím to {Article} a {Title}). Jednoduše bych pouil angličtinu a nemusíte se kromě prvního parametru o nic starat...

Michal   NOVÝ
11. 5. 2012

#5 naromax
To nebyl dotaz, ale názor, ale jak jsem řekl, každému vyhovuje něco jiného, hádat se o tom určitě nebudu :)

Jinak pěkný článek, jen tak dál! :)

zlz   NOVÝ
11. 5. 2012

#4 naromax
Aha :D

djanosik   NOVÝ
11. 5. 2012     web     twitter

#5 naromax
Ve skutečnosti jde ale oboje použít na to samé :)

djanosik   NOVÝ
11. 5. 2012     web     twitter
naromax, autor článku   NOVÝ
11. 5. 2012     web     twitter

#9 djanosik
Přesně tak, špatně jsem to zformuloval :)

šuldavulda   NOVÝ
14. 4. 2013

#2 O
tak to se dělá uplně stejně akorát ještě předtim artikl lomeno zkratka toho jazyka kkt

Přidej svůj názor

×Vložení zdrojáku

×Vložení obrázku

Vložit URL obrázku Vybrat obrázek na disku
Vlož URL adresu obrázku:
Klikni a vyber obrázek z počítače:
 
Podporujeme Gravatara.
Zadej URL adresu Avatara (40 x 40 px) nebo e-mailovou adresu pro použití Gravatara.
Email nikam neukládáme, po získání Gravatara je zahozen.
-
Reaguješ na příspěvek:
Pravidla pro psaní příspěvků, používej diakritiku. ENTER pro nový odstavec, SHIFT + ENTER pro nový řádek.
Sledovat nové názory e-mailem (pouze pro přihlášené)
Sleduj názory ke článku a v případě přidání nového příspěvku o tom budeš vědět mezi prvními.



Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032014 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý