Diskuze: Jak na webu uložit heslo
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Zobrazeno 13 zpráv z 13.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Test znalostí C# .NET online, jsme si ověřili nabyté zkušenosti z kurzu.


Asi úplně nerozumím. Heslo samozřejmě mám v databázi hned při vytvoření příspěvku. Nyní jsem ale ve stavu, kde zkontroluji zadané heslo s heslem v databázi a potřebuji ho někam uložit. A pokud je úspěšné může editovat.
kam ho chceš ukládat, když ho máš v db ?
přijmeš ho z formuláře, porovnáš jejich hash a pokud souhlasí, uložíš
editované informace.
Jen při špatném hesle nezapomeň vrátit hodnoty formuláře zpět do
formuláře. Dokážu si představit, že ti napíšu sáhodlouhej příspěvek,
spletu heslo a o příspěvek přijdu.
Jo tak já jsem to vysvětlit špatně asi. Já mám jedno view, kde se přihlašuji a pokud se přihlásím úspěšně, tak mě to přesměruje na jiné. Myslel jsem, že bych si to heslo držel v TempData, ale nevím jestli je to bezpečné. Někde jsem četl i v cokkies, samozřejmě zahešované, protože na ty se můžu normálně podívat.
Hádám, že hledáš věc, pod názvem "session http"
Ano pomocí cookies.
Děkuji za odpověď. A to teda není problém, že takhle budu mít vystavený heslo? Sice zaheshovaný, ale stejně. Samozřejmě vím, že pokud použiju dobrej hash tak je to jedno.
Nikam nebudeš vystavovat heslo, ale do session si pouze uložíš, že ano,
uživatel je přihlášen 
Když tady je ten problém, že já tady uživatele nemám to jsem psal.
Uživatel (klidně prohlížeč), prostě že ta daná session má právo ten příspěvek upravit.
Aha rozumím! A session se nedá přepsat že? Ono vlastně v cookies na to ukazuje nějaký to unikátní ID a podle toho si to najde tu session chápu to správně? A do tý session si uložím, že může upravit tenhle příspěvek.
Jojo, ve skutečnosti ty data nejsou uloženy u uživatele, ale na serveru, uživatel má jen uložené v cookie ID, podle kterého si server u sebe najde informace.
Jasně strašně moc děkuju za odpověď a trpělivost. 
Zobrazeno 13 zpráv z 13.