none
אבטחה בwcf RRS feed

  • שאלה

  • אני בונה WCF שמאוחסן כסרביס-ומשתמשים בו מחשבים מאותה רשת והוא מתקשר דרך פרוטוקול של tcp.

    אני לא יודעת כלום על אבטחה אבל אני ממש לא רוצה שמישהו מבחוץ יכנס לפונקציות שבשרת ראיתי בקונפיגורציה שיש אפשרות של binding עם אבטחה-לא ממש הבנתי מה זה עושה אבל אם אני רושמת את זה כnone יש בעיה עם זה או שזה בסדר-כי השרת לא מאוחסן בiis?

    תודה רבה


    • נערך על-ידי 1234ctk יום ראשון 20 דצמבר 2015 10:25
    יום ראשון 20 דצמבר 2015 10:24

תשובות

  • אם האפליקציה שלך נמצאת על אותו שרת אז את יכולה פשוט להאזין רק לכתובת מקומית 127.0.0.1 ולא לכתובת IP או דומיין חיצוני

    אם את חייבת להאזין לקריאות חיצוניות אז אכן כבר צריך ללמוד יותר על נושא אבטחה. תבדקי את הקישור הבא עוזר לך:
    http://www.tutorialspoint.com/wcf/wcf_security.htm

    הנה עוד שני מדריכים שניראים מעולה:

    https://visualstudiomagazine.com/articles/2013/08/01/security-considerations-and-best-practices-for-wcf-4-apps.aspx

    http://www.dotnetfunda.com/articles/show/962/security-in-wcf


    signature   Ronen Ariely
     [Personal Site]    [Blog]    [Facebook]    [Linkedin]


    • נערך על-ידי pituachMVP, Moderator יום שני 21 דצמבר 2015 04:49
    • סומן כתשובה על-ידי 1234ctk יום שלישי 22 דצמבר 2015 07:15
    יום שני 21 דצמבר 2015 04:46
    מנחה דיון

כל התגובות

  • אם האפליקציה שלך נמצאת על אותו שרת אז את יכולה פשוט להאזין רק לכתובת מקומית 127.0.0.1 ולא לכתובת IP או דומיין חיצוני

    אם את חייבת להאזין לקריאות חיצוניות אז אכן כבר צריך ללמוד יותר על נושא אבטחה. תבדקי את הקישור הבא עוזר לך:
    http://www.tutorialspoint.com/wcf/wcf_security.htm

    הנה עוד שני מדריכים שניראים מעולה:

    https://visualstudiomagazine.com/articles/2013/08/01/security-considerations-and-best-practices-for-wcf-4-apps.aspx

    http://www.dotnetfunda.com/articles/show/962/security-in-wcf


    signature   Ronen Ariely
     [Personal Site]    [Blog]    [Facebook]    [Linkedin]


    • נערך על-ידי pituachMVP, Moderator יום שני 21 דצמבר 2015 04:49
    • סומן כתשובה על-ידי 1234ctk יום שלישי 22 דצמבר 2015 07:15
    יום שני 21 דצמבר 2015 04:46
    מנחה דיון
  • תודה רבה:)
    יום שלישי 22 דצמבר 2015 07:16
  • בכיף :-)

    ושכחתי כמובן להגיד, ברוך הבא לפורום :-)

    * כמו כן תמיד אני אוהב להצביע להודעה של משתמשים חדשים שזוכרים לסגור את השרשור ולהודות על העזרה כך שמגיע לך +1
    הצבעה על הודעה נעשית על ידיד לחיצה על הקישור משמאל להודעה. זה נועד בעיקר להודעות מועילות או הודעות "טובות". כל הצבעה על הודעה נותנת למי שכתב את ההודעה 5 נקודות :-)


    signature   Ronen Ariely
     [Personal Site]    [Blog]    [Facebook]    [Linkedin]

    יום שלישי 22 דצמבר 2015 07:45
    מנחה דיון