Avatar billede chrede Nybegynder
03. juni 2004 - 23:12 Der er 7 kommentarer og
1 løsning

Logon og sikkerhed i ASP.NET

Hej derude :-)
Jeg roder lidt med ASP.NET i min fritid og nu vil jeg lave en del på hjemmeside som kræver logon-autentifikation (brugernavn og password).
Jeg har hørt at ASP.NET stiller funktioner til rådighed til den slags, er det rigtigt? og hvilke komponenter skal jeg have fat i, i hvordan virker det overordnet?
Jeg har i alm. ASP før i tiden lavet logon, via en database hvor man ved hjælp af en SQL sætning tjekker om brugeren og passwordet eksisterer i en tabel, kan det gøres smartere i ASP.NET eller hvad?
Avatar billede askhoej Praktikant
04. juni 2004 - 08:46 #1
Du skal kigge på Forms Authentication, jeg har linket til nogen gode artikler omkring emnet:

Using Forms Authentication in ASP.NET
http://www.4guysfromrolla.com/webtech/110701-1.shtml

Forms Authentication Tutorial
http://www.devhood.com/tutorials/tutorial_details.aspx?tutorial_id=85

Rollebaseret login (dansk)
http://www.googol.dk/articles.aspx?id=5
Avatar billede chrede Nybegynder
04. juni 2004 - 09:24 #2
Jeg kan se at der anvendes cookies i forbindelse med Forms Authentication i ASP.NET, kan dette give problemer hos klienterne? hvis de f.eks kører IE6 (Blokerer den ikke automatisk for cookies)?
Avatar billede askhoej Praktikant
04. juni 2004 - 09:32 #3
chrede> IE6 blokerer for cookies på tværs af domæner (ikke subdomæner) - så hvis dit site kører via flere domæner så kan det godt give et problem. Men så kan du evt. sætte den til at køre cookieless.
Avatar billede chrede Nybegynder
04. juni 2004 - 09:34 #4
vil det give mig problemer når min wep app. skal ligge ude på nettet hos web10 (et webhotel)?
Avatar billede askhoej Praktikant
04. juni 2004 - 09:37 #5
det skulle ikke være noget problem - men test det endelig før du baserer alt for meget på det ;-)
Avatar billede chrede Nybegynder
04. juni 2004 - 09:38 #6
ok, hvad er ulemperne ved at køre cookieless, og hvordan gøres det?
Avatar billede askhoej Praktikant
04. juni 2004 - 10:53 #7
Ved ikke så meget om ulemperne ved cookieless da jeg bruger det ekstremt sjældent, men dine session oplysninger vel blive gemt i urlen så den bliver ikke alt for pæn ;-)

I din web.config:
<sessionState cookieless="false" timeout="20" />
Avatar billede chrede Nybegynder
04. juni 2004 - 13:49 #8
Jeg har et problem med nedenstående kode som er bundet til en knap (når den trykkes). Problemet er at hvis man står på login siden og prøver at logge på, sker der en fejl når den skal kalde "FormsAuthentication.RedirectFromLoginPage" metoden. Dette skyldes jo nok at den ikke ved hvor man skal sendes tilbage til. men hvordan får jeg kodet det om så den kun laver Redirect hvis siden man kommer fra ikke er login.aspx ... har jeg forklaret problemet tydligt nok?
if (FormsAuthentication.Authenticate(TextBox4.Text, TextBox5.Text))
FormsAuthentication.RedirectFromLoginPage(TextBox4.Text, false);
else
Label1.Text = "login fejl";
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester