الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

نقاش عن ASP.NET Membership database

بدأه D a r K T o u c h في 23 ديسمبر 2011 · 20 رد · 1,997 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاتة

تحية طيبة أخواني..

في هذا الموضوع سوف أطرح فكرة دارت في ذهني لكن هناك أحساس مشوش في هذه الفكرة, طبعا كمستخدمين للـ ASP.NET نعلم بأن هناك Provider يقدم لنا قاعدة بيانات مجهزة بمجموعة جداول وتساعدنا على عمل FormsAuthentication و أيضا أستخدام Web Site Administrator Tool لوضع الـ Roles وماشابهة.

لكن ماذا لو كان العميل توجد لديه قاعدة بيانات مبنية سابقا, هل في هذه الحالة يتطلب علينا بناء FormsAuthentication للتأكد من صحة البيانات التي توجد في الجدول وبعدها عمل login لهذا المستخدم أو بالامكان أستخدام قاعدة البيانات التي توفرها لنا الـ ASP.NET ؟

من رأيي الشخصي عمل FormsAuthentication للمستخدم بأستخدام البيانات الموجودة في قاعدة البيانات طريقة عملية أكثر في هذه الحالة لكن ما لا اعلمة هل سوف تكون تأثيرات على هذه الطريقة ؟؟

وفي حالة بناء مشروع جديد نستطيع أستخدام قاعدة البيانات التي توفرها لنا الـ ASP.NET

وأترك لكم المجال للنقاش

Good luck

My Latest

Hello Entity Framework Code First

--------------------

#2

السلام عليكم ورحمه الله وبركاته

اخي يمكنك اضافة جداول الـ Membership & Role Management باستخدام الاداة aspnet_regsql.exe شوف الروابط التالية

http://www.misfitgeek.com/2010/07/adding-asp-net-membership-to-your-own-database/

http://weblogs.asp.net/lhunt/archive/2005/09/26/425966.aspx

.:: Wish to become better and better ::.

#3
VB Helper كتب:

السلام عليكم ورحمه الله وبركاته

اخي يمكنك اضافة جداول الـ Membership & Role Management باستخدام الاداة aspnet_regsql.exe شوف الروابط التالية

http://www.misfitgeek.com/2010/07/adding-asp-net-membership-to-your-own-database/

http://weblogs.asp.net/lhunt/archive/2005/09/26/425966.aspx

السلام عليكم ورحمة الله وبركاتة

شكرا لك أخي على الرد..

نعم أخي انا أعلم هذه الطريقة لربما لم أوصل الفكرة بشكل صحيح, لكن في هذا الرد سأحاول.

بالاعتماد على ما تفضلت به من روابط في هذه الحالة سوف ننشأ قاعدة بيانات جاهزة بالجداول الخ... لكن لو فرضنا أن العميل يملك قاعدة بيانات سابقة وبها جدول يحمل أسماء الاعضاء والذي يستخدمة هو لعمل Login, اذا هل في هذه الحالة سوف نستخدم مثل قاعدة البيانات التي نستطيع أنشائها مثل الروابط التي وضعتها أم سوف نقوم بعمل FormsAuthentication والتحقق من المعلومات من الجدول الذي لديه وبعد المطابقة للمعلومات نجعله يسجل دخول .

أتمنى هذه الفكرة تكون أوضح

بصراحة بعد كتابتي للموضوع حاولت عمل مشروع بسيط للتجربة وحيث عملت كل الجداول من أنشائي انا وخصصت جدول للعضوية (Membership), لكن الى الان واجهت مشكلة الباسورد في طريقة تشفيرة وكيفية التأكد منه لو أردت التحقق قبل الدخول. حيث أن هذه العملية تكون سهلة جدأً عند أستخدام قاعدة البيانات التي نستطيع عملها مثل ما ذكر في الروابط.

جاري العمل على فهم الفكرة بشكل أكثر

My Latest

Hello Entity Framework Code First

--------------------

#4

هو اكيد احنا لازم نستفيد من الإمكانيات او الميزات اللي تقدمها لنا ال asp.net لكن بالنسبه لي لم استخدم هذه الميزه في اي من المواقع او الأنظمه التي اشتغلت عليها ، حيث نقوم بعمل جميع الجداول اللازمه للأعضاء والتحقق ظمن قاعده بيانات العميل ،،، ممكن اللي جربوها بيفيدونا بشكل اكثر لانه اكييييد يكونوا على علم بكل التأثيرات والمشاكل الجانبيه ،،، منتظرين لأصحاب الخبره يشاركوا :)

لا تقدم لله ما يكره وتطلب منه ما تحب

#5
tagh552 كتب:

هو اكيد احنا لازم نستفيد من الإمكانيات او الميزات اللي تقدمها لنا ال asp.net لكن بالنسبه لي لم استخدم هذه الميزه في اي من المواقع او الأنظمه التي اشتغلت عليها ، حيث نقوم بعمل جميع الجداول اللازمه للأعضاء والتحقق ظمن قاعده بيانات العميل ،،، ممكن اللي جربوها بيفيدونا بشكل اكثر لانه اكييييد يكونوا على علم بكل التأثيرات والمشاكل الجانبيه ،،، منتظرين لأصحاب الخبره يشاركوا :)

السلام عليكم ورحمة الله وبركاتة

بالنسبة لأستخدام قاعدة البيانات التي توفرها لنا الـ ASP.NET فهي ممتازة لان بعدك أنشاء هذه القاعدة سوف يكون التحكم بأستخدام الـ Membership api.

سأقطع الحديث قليلا حيث تحدثت أخي انك تقوم بعمل كل الاشياء المطلوبة بنفسك فهل تستطيع أن تطرع لنا نبذة عن طريقة عمل جدول يشمل التسجيل للأعضاء على سبيل المثال هل تعمل تشفير لكلمة المرور و الخ...

بالعودة الى ما نتحدث عنه سابقا, انا من خلال بحثي على الانترنت أكثر المواضيع تتلكم عن طريقة دمج قاعدة البيانات التي توفرها لنا ASP.NET مع قاعدة بيانات موجودة مسبقا وهذا الشيئ كما ذكرة الاخ في الروابط السابقة, لكم ما لم أجده

هل عندما توجد قاعدة بيانات مسبقة وأردنا التعامل معها هل سنحتاج الى قاعدة البيانات التي توفرها لنا الـASP.NET أم أن العمل سيكون مع هذه الجداول (القصد هنا قاعدة البيانات السابقة) أتمنى تستطيع أفادتنا بأفكارك بما انك مررت بـ هذه التجربة وهي عمل كل شيئ بواسطة قاعدة بيانات العميل..

وجاري المواصلة في البحث...

وشكرا على التفاعل :)

تم تعديل هذه المشاركة بواسطة D a r K T o u c h في 25 ديسمبر 2011 في 20:14

My Latest

Hello Entity Framework Code First

--------------------

#6

السلام عل

تم تعديل هذه المشاركة بواسطة Ahmed Moosa في 25 ديسمبر 2011 في 23:47

1

Ahmed Moosa

Microsoft Community Contributor | MCC

Microsoft Certified Professional Developer | MCPD

Microsoft Certified Technology Specialist | MCTS

Senior .NET Developer

.Net Trainer

English blog : http://weblogs.asp.net/ahmedmoosa/

مدونة عربى : http://ahmedmoosa.wordpress.com/

#7

السلام عليكم ورحمة الله وبركاتة

كيف حالك أخي Ahmed

بصراحة قبل لا أٌقراة ماكتبته كنت اقرى في مقال (ولم أجرب الى هذه اللحظة), لكن ما أستطع فهمه مشابهة لكلامك بأن عمل Custom provider بواسطة عمل Inherit للـ MembershipProvider وبعدها كالمعروف تظغط ( Ctrl + .) لعمل override للدوال الموجودة في هذا الـ Class

و أيضا جعل الاتصال بقاعدة البيانات في ملف الـ config موجوه لقاعدة بيانات من أنشائنا, لكن ما لاحظة من خلال كلامة انه عمل جدول مشابهة للجدول الذي يوفر لنا عند أستخدام aspnet_regsql.exe على سبيل المثال الحقل IsActivated وماشابهة و أيضا لاحظت أن الدالة التي دكرتها أنت أخي Create User تكون فيها الـ parameters من نوع MembershipUser وهذا يعني يجب عليي الالتزام بنفس الـ parameters

بصراحة توقف هنا, لأضع سؤال في ذهني هل لابد من التقيد بهذه المتغيرات لأجل عملية أنشاء عضو جديد أو بأستطاعتي جعل الـ parameters التي تستقبلها هذه الدالة على حسب متطلبتنا وبعدها قرأت ما كتبته أخي وخاصة بهذا الجزء الموجود في الاقتباس أسفل

اقتباس
نقول له , لا تستعجل , ستضع داخل هذة الدوال , ما ستقوم به الدالة , ومثال على هذا ,دالة CreateUser , من إسمها يتضح انها ستنشأ مستخدم جديد , كيف ؟؟؟؟؟؟ , أى انها ستقوم بإدخال بيانات مستخدم جديد داخل قاعدة البيانات . أى قاعدة . التى ستحددها .

ملخص الكلام للإثنين :- أنتم ستقومون بعمل إتصال بقاعدة البيانات التى ستحددوها داخل هذة الدالة (CreateUser) و ننفذ بداخلها جملة Insert .

أحسست أن السؤال مثل ما فكرت به, فهل هذا الكلام صحيح ؟ والقصد هنا بأني أستطيع تغير الـ parameters الموجودة في دالة الـ CreateUser بحسب رغبتي!!

وهذا رابط للمقال الذي بدأت بقراءتة للأستفادة للجميع..

http://theintegrity.co.uk/2010/11/asp-net-mvc-2-custom-membership-provider-tutorial-part-1/

وأن شاء الله سوف أطبق ما في المقال وأي جديد سوف أعمل على ذكرة هنا في الموضوع

ومرة آخرى شكرا على التفاعل

تم تعديل هذه المشاركة بواسطة D a r K T o u c h في 24 ديسمبر 2011 في 19:29

My Latest

Hello Entity Framework Code First

--------------------

#8

السلام عليكم

احدى الطرق التي استخدمها في مشاريعي هي custome provider بحيث يتم الاستفادة من كثير من الاشياء الجاهزة بدل من البدء من الصفر .

ولمن اراد الطريقة فهي موجودة في المشروع /index.php?showtopic=241948

تم تعديل هذه المشاركة بواسطة TareqVB في 25 ديسمبر 2011 في 10:36 — السبب: تصحيح الرابط

#9
TareqVB كتب:

السلام عليكم

احدى الطرق التي استخدمها في مشاريعي هي custome provider بحيث يتم الاستفادة من كثير من الاشياء الجاهزة بدل من البدء من الصفر .

ولمن اراد الطريقة فهي موجودة في المشروع /index.php?showtopic=24194

السلام عليكم ورحمة الله وبركاتة

أخي TareqVb الرابط لا يعمل ؟

هل تستطيع أعطائنا نبذة عن طريقة العمل هل هي كما تم ذكرة في ردود في الاعلى حيث نستخدم MembershipProvider ونعمل override للـ methods الموجودة ؟؟

وشكرا لك على التفاعل :D

تم تعديل هذه المشاركة بواسطة D a r K T o u c h في 25 ديسمبر 2011 في 10:10

My Latest

Hello Entity Framework Code First

--------------------

#10

تم تصحيح الرابط السابق .

اقتباس
هل تستطيع أعطائنا نبذة عن طريقة العمل هل هي كما تم ذكرة في ردود في الاعلى حيث نستخدم MembershipProvider ونعمل override للـ methods الموجودة ؟؟

نعم هو كذلك حتى هنا قاعدة البيانات هي mysql واستخدم subsonic للتعامل مع قواعد البيانات .

وكذلك انا لم اعمله من الصفر وانما بحثت عن عمل سابق وقمت بالتعديل عليه .

#11
TareqVB كتب:

تم تصحيح الرابط السابق .

نعم هو كذلك حتى هنا قاعدة البيانات هي mysql واستخدم subsonic للتعامل مع قواعد البيانات .

وكذلك انا لم اعمله من الصفر وانما بحثت عن عمل سابق وقمت بالتعديل عليه .

السلام عليكم ورحمة الله وبركاتة

أشكرك أخي TareqVB, وانا سابقا وضعت رابط لمقال يتم شرح فيه طريقة التعامل مع MembershipProvider وطبقت منه القليل وسوف أكل أن شاء الله وبالتأكيد سوف أحاول تغطية التساؤلات وبعدها سوف أضع ما توصلت له في الموضوع

شكرا على التفاعل

My Latest

Hello Entity Framework Code First

--------------------

#12

السلام عليكم ورحمة الله وبركاتة

تحية طيبة ..

بصراحة بعد تجربتي العملية للمقال الذي وضعت له رابط سابقا وذالك بعمل override للـ methods الموجودة في MembershipProvider class لاحظت انه يلزمني عندما أريد أستخدام دالة CreateUser على أستخدام مثل الـ parameters الموجودة في الدالة, ولنفرض في هذه الحالة أن شكل الجدول الذي في قاعدة البيانات ويحمل الاعضاء مختلف عن هذا, فلا أعلم عندما رأيت الحقول الذي أنشأها في المقال, أحسستها مشابهة لحقول قاعدة البيانات التي نستطيع أنشائها بواسطة aspnet_regsql.exe

الى الان توقفت عند هذه النقطة أي عندما يكون شكل قاعدة البيانات مختلف(القصد هنا الحقول للجدول) سوف تعترض دالة الـ CreaterUser التي نعمل لها override من الـ MembershipProvider class

فهل هذا يستدعيني لعمل كل شيئ لوحدي؟

تم تعديل هذه المشاركة بواسطة D a r K T o u c h في 25 ديسمبر 2011 في 14:35

My Latest

Hello Entity Framework Code First

--------------------

#13

عدة مشاريع عملتها كنت اواجهة بالذات مشكلتين في membership provider هما :

الحاجة لاضافة حقول للاعضاء حيث يمكن اضافتها عن طريق profile لكنها غالبا ليست عملية .

والثانية تغيير كلمة المرور لعضو بطريقة سهلة .

حاليا هذا ما خطر في بالي بالنسبة للمشاكل .

اقتباس
فلا أعلم عندما رأيت الحقول الذي أنشأها في المقال, أحسستها مشابهة لحقول قاعدة البيانات التي نستطيع أنشائها بواسطة aspnet_regsql.exe

لاتنسى قاعدة البيانات هي mysql وال membership provider يتعامل مع MS SQL server فقط .

#14

شكرا للمعلومات اعلاه فقد استفدت منها لكن عندي استفسار ،،،

اقتباس
قال الإثنان فى وقت واحد وما الـ custom Membership .

نقول لهم :-

هى Class ستقوم بإنشائها , ولكن هذة الـclass ستقوم بعمل Implement لـــMembershipProvider , وتقوم بكتابة محتوى الدوال التى ستنشأ , وهى الدوال الموجودة بالفعل داخل Membership Class , مثال ceate User وغيرها .

اممممم وهل بهذه الطريقه سوف تتم الأستفاده الكامله والمرجوه من الـMembership ووين الأختلاف بينها وبين لو قمت بإنشاء الجداول والدوال والأدوات لوحدي ومن غير مساعده ال Membership اعتقد بتكون نفس النتيجه او هناك مميزات اضافيه ؟؟؟

من وجه نظري اعتقد انه يجب ان تكون مرحله ال security من اوائل المراحل التي من المفترض ان يتم التفكير بها عند عمل اي نظام حتى تتم الإستفاده بالشكل الكامل والمطلوب من الميزات التي توفرها ال Membership ،،، أما عندما نقول قاعده بيانات جاهزه فهذا يعني ان تصميم قاعده البيانات قد انتهى فكيف سوف يتم دمج قاعده بيانات ال aps.net وعلى اي اساس ونحن من البدايه لم نأخذ بالأعتبار هيكله جداولها لتناسب وتتلائم مع هيكله الجداول التي قمنا بعملها ؟؟ اكيييييد انه بنشوف اغلب الجداول او الحقول مش لازمه وما بنستفيدش منها !!

اقتباس
سأقطع الحديث قليلا حيث تحدثت أختي انك تقوم بعمل كل الاشياء المطلوبة بنفسك فهل تستطيع أن تطرع لنا نبذة عن طريقة عمل جدول يشمل التسجيل للأعضاء على سبيل المثال هل تعمل تشفير لكلمة المرور و الخ...

استخدم تشفير كلمه المرور بواسطه طريقه بسيطة وهي تعتبر من الكلاسات الجاهزه التي توفرها FormsAuthentication وهي استخدام هذه الإجرائية التي تستقبل 2 باراميتر الأول هو قيمة من النوع String تحمل النص المراد تشفيرة والثاني هو نظام التشفير و سيكون md5

FormsAuthentication.HashPasswordForStoringInConfigFile(textbox1.text, "md5")

و طريقه التشفير تعمل بإتجاه واحد يعني لو اردت استرجاع كلمه المرور الأصليه فلن تستطيع "تختلف الأراء بإعتبار هذا عيب او ميزه" وهنا الطريقه التي نتعامل بها في استرجاع كلمه المرور اذا طلب المستخدم ذلك و هي توليد كلمه مرور تلقائيه وارسالها إلى المستخدم .

لا تقدم لله ما يكره وتطلب منه ما تحب

#15

السلام عليكم ورحمة الله وبركاتة

اقتباس
اممممم وهل بهذه الطريقه سوف تتم الأستفاده الكامله والمرجوه من الـMembership ووين الأختلاف بينها وبين لو قمت بإنشاء الجداول والدوال والأدوات لوحدي ومن غير مساعده ال Membership اعتقد بتكون نفس النتيجه او هناك مميزات اضافيه ؟؟؟

من وجه نظري اعتقد انه يجب ان تكون مرحله ال security من اوائل المراحل التي من المفترض ان يتم التفكير بها عند عمل اي نظام حتى تتم الإستفاده بالشكل الكامل والمطلوب من الميزات التي توفرها ال Membership ،،، أما عندما نقول قاعده بيانات جاهزه فهذا يعني ان تصميم قاعده البيانات قد انتهى فكيف سوف يتم دمج قاعده بيانات ال aps.net وعلى اي اساس ونحن من البدايه لم نأخذ بالأعتبار هيكله جداولها لتناسب وتتلائم مع هيكله الجداول التي قمنا بعملها ؟؟ اكيييييد انه بنشوف اغلب الجداول او الحقول مش لازمه وما بنستفيدش منها !!

نعم أخي أذا كانت قاعدة البيانات جاهزة بنظام تسجيل دخول في أعتقادي الشخصي أنك سوف تلجأ الى عمل كل شي بنفسك و هذا مالاحظتة عند تجربتي لأستخدام الـ Membership class مع قاعدة بيانات مختلفة الحقول رأيت أن دالة الـ CreateUser الموجودة في هذا الـ Class تعترض عند محاولتي لأستخدامها لكن لا أستطيع ان أقول لك ان هذه مشكلة لربما توجد طريقة لتجاوز هذا او لا يوجد :D.

بصراحة الى الان أستطيع القول أنك أذا اردت أن تنشأء مشروع من الصفر فلا تتعب نفسك ببناء كل شي من الصفر أذ انك تستطيع أستخدام قاعدة البيانات التي تقدمها لنا الـ asp.net وفي وعند حالات وجود قاعدة البيانات مسبقا سوف يكون العمل من الصفر وأيضا يوجد حل لهذا الشيئ هو بعمل كلاس جاهز يناسب متطلبات بدائية على سبيل المثال ( تسجيل دخول / تسجيل خروج / تغير كلمة السر ) الخ.. وبعدها يتم الاضافة حسب المتطلبات. طبعا هذا الكلام لربما يتغير عندما اجد طرق اسهل وفعالة في نفس الوقت.

اقتباس
استخدم تشفير كلمه المرور بواسطه طريقه بسيطة وهي تعتبر من الكلاسات الجاهزه التي توفرها FormsAuthentication وهي استخدام هذه الإجرائية التي تستقبل 2 باراميتر الأول هو قيمة من النوع String تحمل النص المراد تشفيرة والثاني هو نظام التشفير و سيكون md5
اقتباس
و طريقه التشفير تعمل بإتجاه واحد يعني لو اردت استرجاع كلمه المرور الأصليه فلن تستطيع "تختلف الأراء بإعتبار هذا عيب او ميزه" وهنا الطريقه التي نتعامل بها في استرجاع كلمه المرور اذا طلب المستخدم ذلك و هي توليد كلمه مرور تلقائيه وارسالها إلى المستخدم .

قبل أن ارد على الموضوع كنت اتصفح الانترنت بحثا عن طرق التشفير كشرح للألية ولفتني أن أكثر المواقع التي قرأءة بها يتحدوث عن طريقة تشفير من اتجاه واحد وهو ما ذكرتة انت أخي وعند التحقق من كلمة المرور يتم تشفير الكلمة التي يدخلها المستخدم عند تسجيل الدخول وبعدها المقارنة مع ما موجود في قاعدة البيانات وفي مواصلتي للقراءة بعض الاشخاص ذكر أن الخوارزمية MD5 قد تم كسرها فوجدت على ويكيبيديا قائمة بالخارزميات أو كما ذكر في الموقع function المستخدمة للتشفير والتي قد تم كسرها وتستيطع الاطلاع عليها من هذا الرابط

http://en.wikipedia.org/wiki/Category:Broken_hash_functions

وتستطيع ان تقرأ بعض الافكار من هذا الاستفسار

http://stackoverflow.com/questions/1054022/best-way-to-store-password-in-database

تم تعديل هذه المشاركة بواسطة D a r K T o u c h في 25 ديسمبر 2011 في 21:30

1

My Latest

Hello Entity Framework Code First

--------------------

#16
اقتباس
قبل أن ارد على الموضوع كنت اتصفح الانترنت بحثا عن طرق التشفير كشرح للألية ولفتني أن أكثر المواقع التي قرأءة بها يتحدوث عن طريقة تشفير من اتجاه واحد وهو ما ذكرتة انت أخي وعند التحقق من كلمة المرور يتم تشفير الكلمة التي يدخلها المستخدم عند تسجيل الدخول وبعدها المقارنة مع ما موجود في قاعدة البيانات وفي مواصلتي للقراءة بعض الاشخاص ذكر أن الخوارزمية MD5 قد تم كسرها فوجدت على ويكيبيديا قائمة بالخارزميات أو كما ذكر في الموقع function المستخدمة للتشفير والتي قد تم كسرها وتستيطع الاطلاع عليها من هذا الرابط

هذا اكيد تم كسرها بعد ما قمت بإستخدامها مش قبل :lol:

ممكن نبحث اكثر عن اخر واحسن طرق التشفير ونوردها هنا ،،، هذا اكيد بالإضافه لأصحاب الخبرات بالأنظمه الحساسه المشاركين بالمنتدى يفيدونا عن طرق اللي يستخدموها في انظمتهم .

لا تقدم لله ما يكره وتطلب منه ما تحب

#17
اقتباس
هذا اكيد تم كسرها بعد ما قمت بإستخدامها مش قبل :lol:

ممكن نبحث اكثر عن اخر واحسن طرق التشفير ونوردها هنا ،،، هذا اكيد بالإضافه لأصحاب الخبرات بالأنظمه الحساسه المشاركين بالمنتدى يفيدونا عن طرق اللي يستخدموها في انظمتهم .

السلام عليكم ورحمة الله وبركاتة

أخي بعدما قرأءة عن طرق التشفير قليلا وجدت أن أحسن طريقة هي التشفير في أتجاه واحد يعني مثل طريقة الـ MD5 وأيضا قراءة أن يوجد شيئ يعرف بـ Salt وهو عبارة عن رقم عشوائي يتم توليدة ومن ثم يتم دمجة مع كلمة المرور المراد تشفيرها ويتم تخزين كلمة السر المشفرة في خانة في قاعدة البيانات وأيضا هذا الرقم العشوائي في خانة آخرى

وعندما يطلب العضو تسجيل الدخول على سبيل المثال يتم أسترجاع هذا الرقم العشوائي ودمجة مع كلمة المرور التي يدخلها المستخدم وبعدها يتم التحقق من الناتج مع كلمة المرور المشفرة ( الموجودة في قاعدة البيانات ) وأن حدث تطابق يعني أن كلمة السر صحيحة وبعدها يتم تسجيل الدخول..

وهذا رابط يشرح العملية

http://davidhayden.com/blog/dave/archive/2004/02/16/157.aspx

وهذا مثال متكامل وتلاحظ في المثال يستخدم مجموعة من خوارزميات التشفير تستطيع أستخدام الخوارزميات التي لم يتم ذكرها في القائمة كما وضعتها في الرابط على ويكيبيديا.

http://www.obviex.com/samples/hash.aspx

وشكرا

تم تعديل هذه المشاركة بواسطة D a r K T o u c h في 28 ديسمبر 2011 في 11:22

1

My Latest

Hello Entity Framework Code First

--------------------

#18
اقتباس
أخي بعدما قرأءة عن طرق التشفير قليلا وجدع أن أحسن طريقة هي التشفير في أتجاه واحد يعني مثل طريقة الـ MD5 وأيضا قراءة أن يوجد شيئ يعرف بـ Salt وهو عبارة عن رقم عشوائي يتم توليدة ومن ثم يتم دمجة مع كلمة المرور المراد تشفيرها ويتم تخزين كلمة السر المشفرة في خانة في قاعدة البيانات وأيضا هذا الرقم العشوائي في خانة آخرى

طريقة الاتجاه الواحد هي الافضل بحيث لا يستطيع اي شخض استرجاع كلمة المرور (حتى المبرمج لن يستطيع ذلك :sad: ) .

ملاحظة : في الفيجوال استوديو 2010 اصبحت طريقة التشفير الافتراضية ل MemberShip Provider هي SHA256 بعد ان كانت SHA1.

1
#19

السلام عليكم ورحمة الله وبركاتة

تحية طيبة لكم أخواني...

اقتباس
طريقة الاتجاه الواحد هي الافضل بحيث لا يستطيع اي شخض استرجاع كلمة المرور (حتى المبرمج لن يستطيع ذلك :sad: ) .

في أعتقادي الشخصي لابد من عمل دالة لعمل كلمة سر جديد وأرسالها الى صاحب الكلمة السابقة ؟؟

اقتباس
ملاحظة : في الفيجوال استوديو 2010 اصبحت طريقة التشفير الافتراضية ل MemberShip Provider هي SHA256 بعد ان كانت SHA1.

معلومة ممتازة أشكرك عليها أخي TareqVB

My Latest

Hello Entity Framework Code First

--------------------

#20
اقتباس
في أعتقادي الشخصي لابد من عمل دالة لعمل كلمة سر جديد وأرسالها الى صاحب الكلمة السابقة ؟؟

اكيد عند فقد كلمة المرور يجب عمل واحدة جديدة لاني كما قلت انه من غير الممكن استرجاع السابقة .

#21

السلام عليكم

شكراً جزيلاً على هذا النفاش القيم المفيد .

عندس سؤال وهو :

هل من الممكن أن نعالج مشكلة كتابة أكواد كلاس membership بعد الوراثة منها بأخذ نسخة من كود membership باستخدام

http://www.red-gate.com/dynamic/products/dotnet-development/reflector/download  ؟؟

وهذا الفيديو أيضاً للتوضيح

فيديو التوضيح

تم تعديل هذه المشاركة بواسطة ayman_sharkawy في 8 أبريل 2013 في 00:19

مواضيع مشابهة