12. august 2003 - 16:52Der er
10 kommentarer og 1 løsning
Loginsystem sikkerhed
Hej eksperter,
Jeg har lavet et loginsystem, med da min side under login skal køre i frames, er jeg nød til at lave min redirect af brugere med javascript.....
Dette er jo så ikke så sikkert kan man sige, da det så er ufatligt nemt at bryde det login system, ved blot at fjerne et hak i instillinger ved javascript.
hvordan løses dette bedst muligt ? hvis det da kan løses ?
I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.
<% set menu = ""; if Session("admin") = "login" then menu = "cms"; end if %> <script language="JavaScript" type="text/JavaScript" src="menus<%=menu%>.js"> </script>
det er ikke sikkert jeg har forstået hvad det er du vil :o)
men på den måde kan du jo send forskellig js-kode til brugeren afhængigt af om han er logget ind...
Synes godt om
Slettet bruger
12. august 2003 - 17:07#6
ok... mit problem er ikke at lave et login system, har lavet det før og de var sikre... men...
nu skal dette laves i frames, og derved kan jeg ikke bare bruge Response.Redirect("") til at sende brugeren til loginsiden ved manglende login, men er nød til at bruge Javascript til dette, for at få hele siden til at loade loginsiden og ikke bare en enkelt frame....
derved kan man jo snildt bryde forbi, hvis man deaktiverer javascript i sin browser. hvad der er problemet
så loader den i hele siden istedet for i hver enkelte frame, derved er det eneste man kan opnå ved at slå JavaScript fra at det ikke er så kønt ;O)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.