Avatar billede bullefardk Nybegynder
19. januar 2003 - 21:09 Der er 15 kommentarer og
2 løsninger

Login uden Bypass?

jeg skal bruge et login script i javascript. Den skal beskytte en side der hedder members.htm og man skal indtaste både brugernavn og password. Det script skal gøre at hvis nogen går ind på www.minsite.dk/members.htm så skal den komme frem med at man ikke er logget ind. og man skal gøre det.
Avatar billede strcoder Nybegynder
19. januar 2003 - 21:12 #1
Det kan ikke lade sig gøre udelukkende i javascript.
Hvad med en anden teknologi ? php ell. asp ?
Avatar billede bufferzone Praktikant
19. januar 2003 - 21:13 #2
Det mener jeg nu godt det kan se her

http://javascriptkit.com/script/script2/loginpass2.shtml
Avatar billede bullefardk Nybegynder
19. januar 2003 - 21:14 #3
asp så.. men den SKAL gå videre til members.htm for kan ikke lave siden om.
Avatar billede bullefardk Nybegynder
19. januar 2003 - 21:18 #4
bufferzone > der kan man stadig godt. Har faktisk også kigget på den.
Avatar billede bullefardk Nybegynder
19. januar 2003 - 21:18 #5
bufferzone > man kan godt gå uden om.
Avatar billede strcoder Nybegynder
19. januar 2003 - 21:19 #6
bufferzone >> haha :) man kan jo se koden i html-kilden
Avatar billede strcoder Nybegynder
19. januar 2003 - 21:20 #7
bullefardk >> Kan du køre asp på din server ?
Avatar billede bullefardk Nybegynder
19. januar 2003 - 21:25 #8
strcoder > ja, har en apache server med asp på. så ja. og kører selv asp side nu på den.
Avatar billede bufferzone Praktikant
19. januar 2003 - 21:25 #9
Jeg mener nu godt det kan lade sig gøre at beskytte den med inclition og rettigheder, men ld nu det ligge. Hvirfor ikke bare styre adgangen med NTFS rettigheder på fil og mappe niveau på serveren, så kan du give hver enkelt bruger sit eget navn og password og styre præcist hvem der må se hvad
Avatar billede bullefardk Nybegynder
19. januar 2003 - 21:27 #10
kører ikke ntfs.
Avatar billede strcoder Nybegynder
19. januar 2003 - 21:31 #11
bufferzone >> Sort snak
bullefardk >> Så kører du da vist heller ikke asp ?
Avatar billede bullefardk Nybegynder
19. januar 2003 - 21:36 #12
jo.
Avatar billede bullefardk Nybegynder
19. januar 2003 - 21:37 #13
glem alt om min server.. havde glemt det er til en ven (fra holland) der kører på brinkstar.com
Avatar billede strcoder Nybegynder
19. januar 2003 - 21:43 #14
Prøv det her script:




Lav en ny fil login.asp

-- start login.asp ---------------
<%
  If Request.Querystring("loginform") = "true" Then
    Response.Write "<form name=""form1"" method=""post"" action=""login.asp"">"
    Response.Write "<input type=""text"" name=""brugernavn""><br>"
    Response.Write "<input type=""text"" name=""adgangskode""><br>"
    Response.Write "<input type=""submit"" value=""Log ind"">"
    Response.Write "</form>"
  Else
    If Request.Form("brugernavn") <> "" And Request.Form("adgangskode") <> "" Then
      ' Brugeren kommer fra login formularen
     
      ' Tjek login
      StrBrugerNavn = "test"
      StrAdgangskode = "test"
     
      If Request.Form("brugernavn") = StrBrugerNavn And Request.Form("adgangskode") = StrAdgangsKode Then
        Session("Admin") = "1"
        Response.Redirect Session("LoginUrl")
      Else
        Response.Write "Fejl i brugernavn og/eller adgangskode"
      End If
    Else
      ' Brugeren forsøger at se en beskyttet side
      If Session("Admin") <> "1" Then
        Session("LoginUrl") = Request.ServerVariables("HTTP_REFERER")
        Response.Redirect("login.asp?loginform=true")
      End If
    End If
  End If
%>
-- slut login.asp ----------------


members.htm skal hedde members.asp

Nedenstående linie skal være linie 1 i members.asp
<!-- #include file="members.asp" -->
Avatar billede bullefardk Nybegynder
19. januar 2003 - 21:46 #15
har jeg kigget på, men members.htm kan ikke laves om til .asp. Det er link der er indbygget flash og det er ikke ham der har lavet flash'ne. og han gider ikke rette det ham der har lavet det.
Avatar billede strcoder Nybegynder
19. januar 2003 - 21:59 #16
bullefardk >> Så kan det ikke lade sig gære, ihvertfald ikke 100% sikkert
Man kan kun lave et 100% sikkert loginscript med at serverside script(sprog)

Jeg vil så anbefale dig at følge bufferzone´s råd ved sikkerhed på filniveau, selvom du ikke kører ntfs kan du jo godt fjerne internetbrugernes adgang til den mappe members.htm ligger i og oprette brugerene direkte i operativsystemet.
Avatar billede bullefardk Nybegynder
19. januar 2003 - 22:02 #17
oaky.. i deler pointsne så :)

ellers tak
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester