Avatar billede kennethlassen Nybegynder
30. marts 2001 - 18:13 Der er 14 kommentarer og
1 løsning

Password-system...Fejl?

Jeg har dette system:

Privat.html:

<html>
<head>
<title>Untitled</title>
</head>


<body onload=\"document.indtast.password.focus();\">

<form action=\"session.asp\" name=\"indtast\" method=\"post\">
 
<input type=\"password\" name=\"password\"> <input type=\"submit\" value=\"login\">
</form>

</body>
</html>

Session.asp:

<%
Password = \"min_kode\"
if request.form(\"password\") = Password then
Session(\"password\") = True
response.redirect \"privatside.asp\"
else
response.redirect \"fejl.html\"
end if
%>

Privatside.asp:

<%
if Session(\"password\") <> True then
response.redirect \"fejl.html\"
end if
%>
<html>
<head>
<title>Untitled</title>
</head>
<body>

Du kom ind!!!
</body>
</html>

Fejl.html:

<html>
<head>
<title>Untitled</title>
</head>
<body>

<center><tt><h2><b><font color=\"red\">Det indtastede password er ikke korrekt!</font></h2></tt>
<br></br>
<br></br>
<a href=\"privat.html\">Indtast nyt password</a></center>
</body>
</html>

Det fungerer godt nok, men det er muligt at gå ind af bagdøren ved at taste \"www.domæne.dk/privatside.asp\".
Og det var jo meningen, at
<%
if Session(\"password\") <> True then
response.redirect \"fejl.html\"
end if
%>
skulle forhindre dette og gøre det til et rimeligt sikkert system.
Hvor ligger fejlen???

Avatar billede zeth Nybegynder
30. marts 2001 - 18:14 #1
Kan du ikke bare lave en session, og hvis den er i orden kan siden ses?
Avatar billede kennethlassen Nybegynder
30. marts 2001 - 18:17 #2
Jeg har jo en session... Og hvis den bliver sat til \"true\" skal siden vises. Og hvis man går ind af bagdøren er den jo \"false\", og så skal adgangen til siden nægtes.
Avatar billede dna Nybegynder
30. marts 2001 - 18:18 #3
prøv med
if Session(\"password\") <> \"True\"
Avatar billede tdaugaard Nybegynder
30. marts 2001 - 18:19 #4
Han bruger allerede en session...

men det er fordi at Session() objectet så vidt jeg ved returnerer en streng.

Og True er et tal. Derfor skal du nok bruger noget andet som feks.

Session(\"password\")= \"ja\"
og så når man logger ud ætter du den til \"\"
Avatar billede tdaugaard Nybegynder
30. marts 2001 - 18:20 #5
sårn går\'t når man sidder og sover *g*
Avatar billede kennethlassen Nybegynder
30. marts 2001 - 18:22 #6
tdaugaard----> øhh... logger ud - mener du refresher siden?
Avatar billede kennethlassen Nybegynder
30. marts 2001 - 18:26 #7
Men hvis jeg sætter session(\"password\") til fx. \"ja\", i både session.asp og privatside.asp, så skulle det fungere?
Avatar billede kennethlassen Nybegynder
30. marts 2001 - 18:37 #8
tdaugaard>>>>> det virker ikke! Det er stadig muligt at komme ind af bagdøren.
Er der virkelig ingen, der lige kan finde løsningen, eller er der bare ingen der gider prøve?
Avatar billede tdaugaard Nybegynder
30. marts 2001 - 18:43 #9
kennethlassen:> det er ikke muligt at gå ind af \"bagdøren\" som du kalder den...

hvis du indsætter

<% If Session(\"password\")= \"\" Then Response.Redirect \"fejl.html\" %>

på de sidder der skal være beskyttede er det IKKE muligt at omgås password beskyttelsen.

Session.asp:

<%
  Password = \"min_kode\"
  if request(\"password\") = Password then
    Session(\"password\") = \"ja\"
    response.redirect \"privatside.asp\"
  else
    Session(\"password\") = \"\"
    response.redirect \"fejl.html\"
  end if
%>

når man så logger ud (ikke refresher, men vha. en log ud knap)
så skal Session(\"password\") sættes til \"\". Så skal man logge ind for at få adgang til siderne igen.
Avatar billede kennethlassen Nybegynder
30. marts 2001 - 18:48 #10
Jeg prøver lige igen...... men hvordan laves dette log ud? Du får gerne ekstra point!
Avatar billede tdaugaard Nybegynder
30. marts 2001 - 18:52 #11
ehm .. hvorfor afviste du mit svar ??

du laver bare en \"Log ud\" knap der går hen til en side hvor der står:

<%
  Session.Abandon
  Response.Redirect \"default.asp\"
%>

så kan du jo lave default.asp til noget andet ..
Avatar billede kennethlassen Nybegynder
30. marts 2001 - 18:54 #12
Det er vel ligemeget, hvis jeg godkender dit næste svar!?
Ok - du havde ret, men kan ikke gå ind af bagdøren, jeg var bare ikke helt med på hvad du mente. Tak for hjælpen:-) Ser lige på logout´en
Avatar billede tdaugaard Nybegynder
30. marts 2001 - 19:00 #13
hi hi .. nej, det er rigtigt ;-)
tak :-)
Avatar billede kennethlassen Nybegynder
30. marts 2001 - 19:04 #14
Hæhæ - hvad var det for et tøsefnis?
Avatar billede tdaugaard Nybegynder
30. marts 2001 - 19:08 #15
*lol* mit \"hi hi\" .. det var skam slet ikke tøset .. det ser bare dumt ud hvis jeg bruger HA HA hver gang *G*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester