Avatar billede Slettet bruger
08. februar 2003 - 19:12 Der er 9 kommentarer og
1 løsning

Sikkert loginsystem

Jeg skal lave en loginportal til et ordresystem. Det er 110% vitalt at systemet er skudsikkert. Hvad skal man tage højde for når man koder det? Hvad er vigtigt at huske. Er der andre muligheder end ASP som måske er mere sikkert? Synes jeg mindes noget om mappe-beskyttelse eller lign.
Avatar billede Slettet bruger
08. februar 2003 - 19:14 #1
Jeg ligger hos Cliche (IIS v5) hvis det skulle have noget at sige.
Avatar billede erikjacobsen Ekspert
08. februar 2003 - 19:22 #2
110% ? Drop webhotel og få dig en dedikeret server.
Avatar billede Slettet bruger
08. februar 2003 - 19:31 #3
Nu er der også langt fra 5kr/md til 1.500kr/md som en dedikeret server cirka vil koste =)
Avatar billede erikjacobsen Ekspert
08. februar 2003 - 19:36 #4
Ok, men så snakker vi 98%, 99%, 99.3% ... eller sådan noget.
Avatar billede erikjacobsen Ekspert
08. februar 2003 - 19:42 #5
Nå, ja, til almindelig orientering: da Cliche startede for
1 års tid siden, var deres generelle sikkerhedsniveau på
ca 2% - det krævede morderligt lidt at læse alle andres
filer, med password og mysql-databaser, osv.

De har retfærdigvis rettet meget op på det, men at jeg ikke
umiddelbart kan bryde deres system, er ikke nogen garanti
for sikkerhed.

Skal det være en IIS, og skal det både være sikkert og
væsentligt billigere end 1500 kr/måned, vil jeg umiddelbart
anbefale et firma, der har flere år på bagen.
Avatar billede Slettet bruger
09. februar 2003 - 10:49 #6
Hvis vi lader være med at sætte en procentsats på sikkerheden - hvad er der så af gyldne regeler og små scriptstumper som man skal huske i et loginscript?
Avatar billede erikjacobsen Ekspert
09. februar 2003 - 11:03 #7
Det kommer jo an på hvad du skal gemme. Er det nationalbankens
sikkerhedskoder, der kan få Danmark til at gå fallit, hvis det falde
i de forkerte hæner. Eller er det lidt småoplysninger om en Counterstrike klan?

Eller noget midt i mellem.... Det er bestemt ikke irrelevant at
diskutere procentsatser (eller noget der ligner)
Avatar billede doc404 Novice
09. februar 2003 - 16:52 #8
Du skal validerer dit input. Før du f.eks. sætter et bruger id eller password ind i en SQL sætning, skal du være sikker på, at de ikke indeholder kode.

Check f.eks. at brugernavn KUN indeholder a-z,0-9 osv.

Sørg for at have login check på ALLE sider i din admin del. Det er nemt at glemme...og meget dumt ;-)

Og hvis din udbyder vil, så kan du få dem til at sætte NTFS rettigheder på dit admin bibliotek.
Avatar billede Slettet bruger
10. februar 2003 - 12:52 #9
Er den "rigtige" måde at lave det på ved at oprette en session som indeholder brugernavn ex? Og så tjekke om denne findes?
Avatar billede Slettet bruger
15. januar 2006 - 00:08 #10
Tiden blir' gammel. Lukker og slukker :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester