Sikkerhed i login på Internettet
Jeg vil gerne vide hvordan jeg gør mit kundelogin så sikkert som muligt. Hermed mener jeg ikke SSL eller det der er dyrere, men bare noget cookie.Som det kører nu har jeg en loginside, hvor kunden indtaster brugernavn og password, som så sendes til en valideringsside i ren ASP (Ingen HTML). Hvis oplysningerne er i orden, så sætter jeg session("login") = "login", og videre sender kunden til kundeområdet. Her starter hver eneste side med at tjekke om session("login") er lig med "login". Er den ikke det, f.eks. hvis den er udløbet, eller kan oplysninger ikke valideres på valideringssiden, så sendes brugeren tilbage til loginsiden med en passende fejlmeddelelse.
Mit spørgsmål er så:
Hvor sikkert er det?
Kan det gøres mere sikkert uden de store investeringer andet end tid?
Eller burde gøres på en helt anden måde?
På forhånd tak :-)
