Sikker metode til login på asp side
Jeg står for at skulle lave en webside (i asp.net) hvor brugere skal kunne logge ind.Det skal naturligvis være rimeligt sikker. Jeg har tænkt mig at lave et user-felt og et password-felt, og en loginknap. Når knappen trykkes læses felterne, og der slås op i en database om user findes, og om passwordet matcher.
Hvis dette lykkedes er brugeren logget ind.
Når brugeren navigerer til andre sider som er omfattet at login, overføres user-name og password til den pågældende side, som validerer user og password før indholdet af siden vises.
Er denne metode sikker?
