<% Password = \"min_kode\" if request.form(\"password\") = Password then Session(\"password\") = True response.redirect \"privatside.asp\" else response.redirect \"fejl.html\" end if %>
Privatside.asp:
<% if Session(\"password\") <> True then response.redirect \"fejl.html\" end if %> <html> <head> <title>Untitled</title> </head> <body>
<center><tt><h2><b><font color=\"red\">Det indtastede password er ikke korrekt!</font></h2></tt> <br></br> <br></br> <a href=\"privat.html\">Indtast nyt password</a></center> </body> </html>
Det fungerer godt nok, men det er muligt at gå ind af bagdøren ved at taste \"www.domæne.dk/privatside.asp\". Og det var jo meningen, at <% if Session(\"password\") <> True then response.redirect \"fejl.html\" end if %> skulle forhindre dette og gøre det til et rimeligt sikkert system. Hvor ligger fejlen???
Jeg har jo en session... Og hvis den bliver sat til \"true\" skal siden vises. Og hvis man går ind af bagdøren er den jo \"false\", og så skal adgangen til siden nægtes.
tdaugaard>>>>> det virker ikke! Det er stadig muligt at komme ind af bagdøren. Er der virkelig ingen, der lige kan finde løsningen, eller er der bare ingen der gider prøve?
kennethlassen:> det er ikke muligt at gå ind af \"bagdøren\" som du kalder den...
hvis du indsætter
<% If Session(\"password\")= \"\" Then Response.Redirect \"fejl.html\" %>
på de sidder der skal være beskyttede er det IKKE muligt at omgås password beskyttelsen.
Session.asp:
<% Password = \"min_kode\" if request(\"password\") = Password then Session(\"password\") = \"ja\" response.redirect \"privatside.asp\" else Session(\"password\") = \"\" response.redirect \"fejl.html\" end if %>
når man så logger ud (ikke refresher, men vha. en log ud knap) så skal Session(\"password\") sættes til \"\". Så skal man logge ind for at få adgang til siderne igen.
Det er vel ligemeget, hvis jeg godkender dit næste svar!? Ok - du havde ret, men kan ikke gå ind af bagdøren, jeg var bare ikke helt med på hvad du mente. Tak for hjælpen:-) Ser lige på logout´en
*lol* mit \"hi hi\" .. det var skam slet ikke tøset .. det ser bare dumt ud hvis jeg bruger HA HA hver gang *G*
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.