Avatar billede Slettet bruger
12. august 2003 - 16:52 Der er 10 kommentarer og
1 løsning

Loginsystem sikkerhed

Hej eksperter,

Jeg har lavet et loginsystem, med da min side under login skal køre i frames, er jeg nød til at lave min redirect af brugere med javascript.....

Dette er jo så ikke så sikkert kan man sige, da det så er ufatligt nemt at bryde det login system, ved blot at fjerne et hak i instillinger ved javascript.

hvordan løses dette bedst muligt ? hvis det da kan løses ?

håber i kan hjælpe.

mvh.
Questis
Avatar billede mm12010 Nybegynder
12. august 2003 - 16:59 #1
kan du ikke bare bruge 2 forskellige js-filer:

<%
set menu = "";
if Session("admin") = "login" then
  menu = "cms";
end if
%>
<script language="JavaScript" type="text/JavaScript" src="menus<%=menu%>.js">
</script>
Avatar billede mm12010 Nybegynder
12. august 2003 - 16:59 #2
uden ;
Avatar billede Slettet bruger
12. august 2003 - 17:01 #3
2 forskellige .js filer ?
Avatar billede roenving Novice
12. august 2003 - 17:03 #4
>>mm

Nåeh en speciel .js-fil, som kan bruges af de brugere som har slået javascript fra ?-)

*rotfl*
Avatar billede mm12010 Nybegynder
12. august 2003 - 17:03 #5
det er ikke sikkert jeg har forstået hvad det er du vil :o)


men på den måde kan du jo send forskellig js-kode til brugeren afhængigt af om han er logget ind...
Avatar billede Slettet bruger
12. august 2003 - 17:07 #6
ok... mit problem er ikke at lave et login system, har lavet det før og de var sikre... men...

nu skal dette laves i frames, og derved kan jeg ikke  bare bruge Response.Redirect("") til at sende brugeren til loginsiden ved manglende login, men er nød til at bruge Javascript til dette, for at få hele siden til at loade loginsiden og ikke bare en enkelt frame....

derved kan man jo snildt bryde forbi, hvis man deaktiverer javascript i sin browser. hvad der er problemet
Avatar billede mm12010 Nybegynder
12. august 2003 - 17:25 #7
ahhh! :o)

hmm...
Avatar billede Slettet bruger
12. august 2003 - 17:29 #8
tror selv jeg har fundet en løsning, men er ikke sikker ;O)

jeg satte denne i toppen af min redirect side: <base target="_parent">

og så bruger min oprindelige asp rediret....

men ved dog ikke om det kan passe at den virker
Avatar billede Slettet bruger
12. august 2003 - 17:32 #9
nope ;O( det virkede heller ikke
Avatar billede Slettet bruger
12. august 2003 - 17:33 #10
kan man ikke bare smide en kode i den login.asp så den ikke kan åbnes i frames ? så ville det hele være meget nemmere ;O)
Avatar billede Slettet bruger
12. august 2003 - 17:42 #11
fandt løsningen.....

mit login system bruger stadig samme måde altså redirect("") via asp,

men satte denne lille finesse ind på login.asp siden som loades:

onLoad="if (self != top) top.location = self.location">

så loader den i hele siden istedet for i hver enkelte frame, derved er det eneste man kan opnå ved at slå JavaScript fra at det ikke er så kønt ;O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester