24. marts 2004 - 10:01Der er
2 kommentarer og 1 løsning
Password med ASP og sikkerhed
Hej
Jeg bruger denne kode på flere asp sider på min homepage, med forskellig log on: <% ' Tjek om login og password er korrekte If Request.Form("login") = "goddag" AND Request.Form("password") = "farvel" Then
' Hvis korrekt sættes session til JA Session("login") = "JA" Session.Timeout = 30 Response.Write "<br><b>Velkommen - Du har det korrekte password</b>" Response.Write "<h1></h1>"
Else
' Hvis forkert sættes ingen session til NEJ Session("login") = "NEJ" Session.Timeout = 30 Response.Write "<h1>Sorry - Du har ikke det korrekte password</h1>" Response.Write "<p><a href='log_on1.asp'>Link tilbage til Logon skærm</a></p>"
End If %>
Hvor sikker denne kode egentlig. Jeg tænker både på folk udefra, samt mellem siderne. Er det sikker nok, eller nem at "hacke"
jeg ville mene at den var sikker nok, da du jo ikke har en sql-sætning som de kan gøre noget ved. din kode bliver jo kun kørt, HVIS de indtaster goddag i feltet login og forvel i feltet password. Men du skal huske at på alle dine sider at du skal have <% if session("login") <> "JA" then ' send dem til en login side end if %>
ellers så er der jo ingen beskyttelse på dine sider ;)
sapworld >> med mindre nogen kan få fat i din asp side i ren tekst, så er din side sikker nok (set at du også lægger med 'if Session("login") <> "Ja" then' på dine sider. løsningen bliver jo ikke sikrere med en datbase, for hvis en "hacker" kan få fat i din side i ren tekst, så tror jeg hellere ikke han har de store problemer at få fat i din database (med mindre du kører med SQL Server, som er betragtelig mere safe end access ... mysql aner jeg ikke)
Hej Jeg kører med Access, men den ligger i en mappe, som der ikke kan downloades fra.
Hvad hvor jeg bruger 2 forskellige log on på to forskellige sider, så de vel se begge sider hvis de er logget ind på den ene. Er det korrekt?
/Kim
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.