Avatar billede mxs Nybegynder
23. november 2002 - 03:04 Der er 6 kommentarer og
1 løsning

Beskyttelse af min admin side

Jeg vil gerne vide hvordan man beskytter sin admin side så man ikke bare kan taste adressen ind og komme på siden. Hvordan gør man det?

Min koder er følgende:

Login:side.asp

<html><head>
<title>Login script</title>
</head><body>
<form method="POST" action="login.asp">
  <p><font size="4">Angiv brugernavn og adgangskode</font></p><%=strErr%>
  <table border="0">
    <tr>
      <td width="50%">Brugernavn:</td>
      <td width="50%"><input type="text" name="Brugernavn" size="20"> (test)</td>
    </tr>
    <tr>
      <td width="50%">Adgangskode:</td>
      <td width="50%"><input type="password" name="Password" size="20">
        (test)</td>
    </tr>
  </table>
  <p><input type="submit" value="Login" name="Action"></p>
</form>
</body></html>


Login.asp


<%
if request.form("brugernavn") = "admin" AND request.form("password") = "admin" Then

    Session("login") = "Ja"
    Session.Timeout = 30
    response.redirect "admin_side.asp"

else



    Session("login") = ""
    Session.Timeout = 30
   

end if
%>
Du er ikke logget ind.



Admin_side.asp

<%

if session("login") = "" Then

    response.redirect "login_side.asp"



Elseif session("login") = "Ja" Then
%>

Beskyttet side

<%

else
    response.redirect "login_side.asp"

end if


%>

Er der nogen der kan give et svar som jeg kan bruge? Har siddet med det her i noget tid nu nemlig.
Avatar billede pfp Nybegynder
23. november 2002 - 10:08 #1
Nedenstående kode skal du indsætte i din Login.asp

<%
Dim Brugernavn, Adgangskode
Brugernavn = Request.Form("Brugernavn")
Adgangskode = Request.Form("Adgangskode")

If Brugernavn = "admin" AND Adgangskode = "admin" then
Session("Access") = True
Session.Timeout = 30
Response.Redirect "Admin_side.asp"
  else
Response.Redirect "Side.asp"
End if
%>

Inkluder nu følgende kode i toppen af de dokumenter du ønsker at beskytte:

<%
If Session("Access") <> True then
Response.Redirect "Side.asp"
End if
%>

Du kan også lave en side til at logge ud med. Den skal indeholde følgende kode.
<%
Session.Abandon
Response.Redirect "Side.asp"
%>

Jeg har ikke lige testet det, men det virker med 99% garanti.

/peter
Avatar billede pfp Nybegynder
23. november 2002 - 10:09 #2
Hov, jeg ved ikke lige hvad den side hedder hvor du indtaster brugernavn og adgangskode, men her i mit eksempel har jeg bare kaldt den side.asp

Hvis den hedder noget andet skal du selvfølgelig lige huske at rette det til.
Avatar billede mxs Nybegynder
25. november 2002 - 12:45 #3
Ok jeg prøver det lige. Melder tilbage når jeg har set om det virker.
Avatar billede mxs Nybegynder
25. november 2002 - 13:25 #4
Den bliver ikke beskyttet. Jeg kan bare skrive adressen og så kommer jeg direkte ind på min admin_side.asp uden at skrive brugernavn og adgangskode.

Skal jeg så bruge en database eller andet?
Avatar billede pfp Nybegynder
25. november 2002 - 16:42 #5
Har du husket at indsætte dette på den side der skal beskyttes:
<%
If Session("Access") <> True then
Response.Redirect "Side.asp"
End if
%>

??
Avatar billede pfp Nybegynder
29. december 2002 - 23:13 #6
Tak for point. Jeg går udfra at du fik det til at virke??
Avatar billede mxs Nybegynder
29. december 2002 - 23:15 #7
Yes... Mere end det! Tark.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester