banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Chống vào bằng link trực tiếp trên ASP.NET  XML
  [Question]   Chống vào bằng link trực tiếp trên ASP.NET 22/12/2010 08:19:13 (+0700) | #1 | 227594
dieucay555
Member

[Minus]    0    [Plus]
Joined: 23/04/2007 12:13:02
Messages: 35
Offline
[Profile] [PM]
Chào các bạn,
Tôi có 1 vấn đề mong muốn được giúp đỡ.
Hiện tại tôi có 1 site bằng ASP.NET,có 1 số đường link mà ko muốn cho phép user gõ trực tiếp vào.
Ví dụ tối có link hostname/ex.asps , tôi muốn khi user gõ trực tiếp link đó thì redicrect sang trang khác, còn khi user có làm đúng flow thì sẽ vào dc link đó bình thường.
Cảm ơn mọi người.
[Up] [Print Copy]
  [Question]   Chống vào bằng link trực tiếp trên ASP.NET 22/12/2010 10:32:22 (+0700) | #2 | 227610
nguoididingoaipho
Member

[Minus]    0    [Plus]
Joined: 10/12/2007 00:44:11
Messages: 90
Offline
[Profile] [PM]
Cái này phải sửa trên Web application(như là IIS) chứ đâu có lập trình được bằng web script(như ASP.NET) đâu. Thiết lập Referer có giá trị nhất định nào đó thì mới vào được. Còn trống hay sai quy định thì đẩy đi trang khác, hay gì đó tuỳ ý mình. Cái này là 1 kiểu Leech protect đấy mà
Công Lý là diễn viên hài bỏ vợ
[Up] [Print Copy]
  [Question]   Chống vào bằng link trực tiếp trên ASP.NET 22/12/2010 10:44:15 (+0700) | #3 | 227611
dieucay555
Member

[Minus]    0    [Plus]
Joined: 23/04/2007 12:13:02
Messages: 35
Offline
[Profile] [PM]
Bạn có thể hướng dẫn cụ thể hơn ko ah?
[Up] [Print Copy]
  [Question]   Chống vào bằng link trực tiếp trên ASP.NET 22/12/2010 12:06:12 (+0700) | #4 | 227617
[Avatar]
khigiadano
Member

[Minus]    0    [Plus]
Joined: 27/02/2008 18:20:56
Messages: 370
Location: http://aspx.vn
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
if (Request.UrlReferrer.ToString() == "")
Response.Redirect(TrangChu);
Yahoo ID: khigiadano - Tel: 0907.870.676 - Email: khigiadano@gmail.com
Mình rất kém, vào đây học hỏi kinh nghiệm thôi...
[Up] [Print Copy]
  [Question]   Chống vào bằng link trực tiếp trên ASP.NET 22/12/2010 12:45:55 (+0700) | #5 | 227621
antiadmin
Member

[Minus]    0    [Plus]
Joined: 29/09/2008 17:48:32
Messages: 17
Offline
[Profile] [PM]
Nhỡ cái Referer # null hoặc bị thay bằng Referer hợp lệ nghĩa là vẫn vào được à?
[Up] [Print Copy]
  [Question]   Chống vào bằng link trực tiếp trên ASP.NET 22/12/2010 15:09:54 (+0700) | #6 | 227631
dieucay555
Member

[Minus]    0    [Plus]
Joined: 23/04/2007 12:13:02
Messages: 35
Offline
[Profile] [PM]
website này thực ra là 1 framework sẵn, mình chỉ có thể viết skin cho nó thông qua XML và XSLT, IIS cũng do nước ngoài quản lý mình ko can thiệp đc, chỉ có cách cấu hình trong file web.config
[Up] [Print Copy]
  [Question]   Chống vào bằng link trực tiếp trên ASP.NET 24/12/2010 18:03:07 (+0700) | #7 | 227759
[Avatar]
khigiadano
Member

[Minus]    0    [Plus]
Joined: 27/02/2008 18:20:56
Messages: 370
Location: http://aspx.vn
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
Các trang ngoài sẽ bật session.
Trang cần bảo mật sẽ kiểm tra coi có session đó hay không
Yahoo ID: khigiadano - Tel: 0907.870.676 - Email: khigiadano@gmail.com
Mình rất kém, vào đây học hỏi kinh nghiệm thôi...
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|