29. oktober 2004 - 09:47Der er
3 kommentarer og 1 løsning
Adgangskontrol vha. Session og QS
Hej,
I forbindelse med et lille ASP system, ønsker jeg naturligvis at tilføje lidt sikkerhed og kontrol :D
Efter brugerens logins tilføjes brugerID i en Session Værdi og sendes med rundt i systemet vha. en Querystring.
For at de enkelte brugere ikke bare skal ændre værdien i deres querystring og dermed få adgang til de andre brugeres oplysninger, havde jeg prøvet at lave et tjek der sammenligner QS og Sessionværdi.
Kode: If Session("UserID") <> Request.QueryString("ProLogID") Then Response.Redirect("Dumaaikkesnyde.asp") End If
Jeg syntes dog ikke at jeg kan få det til at virke.
der er ingen grund til at føre id med i QS - du kan uden problemer nøjes med en session. Sessions er unikke for hver enkelt bruger så holder du dig til den og kun den værdi kan ingen "hacke" sig ind hos en anden ved at ændre nogen værdi.
50 brugere har ingenting at sige i det tilfælde. det du er ude i med ovenstående er tungere end kun at holde sig til en session fordi du både spørger på en session og på en querystring du har jo allerede oprettet sessionen så kan du lige så godt bruge den og kun den. og nej - du vil ikke kunne mærke 50 brugeres sessions, du vil kun kunne mærke 50 brugere hvis resten af sitet ikke er optimeret.
Tak for dit svar. Du pointene, selv om der ikke er tale om et direkte. Takker for hjælpen.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.