Avatar billede Slettet bruger
24. august 2011 - 15:57 Der er 3 kommentarer og
1 løsning

Sikkerhed: Subdomæne eller mappe?

Hej eksperter.

Set ud fra et sikkerhedsmæssigt perspektiv.
Er det så sikrest, at lade forskellige hjemmesider på samme server ligge med hvert sit subdomæne (hjemmesidenavn.domæne.dk) eller som undermapper (domæne.dk/hjemmesidenavn) ?

Alle "hjemmesiderne" er en forside med en login-formular.

Håber i kan hjælpe?:)
Avatar billede keysersoze Ekspert
24. august 2011 - 16:08 #1
Jeg har svært ved at forestille mig at det skulle have nogen som helst indvirkningen på sikkerheden - pænest vil dog være subdomains hvis de skal fremstå som selvstændige sider.

De største udfordringer ligger i FTP og ikke mindst din kode (fx omkring sql injection).
Avatar billede Slettet bruger
24. august 2011 - 16:48 #2
SQL Injection har jeg mere eller mindre sikret mig imod.. softspot herinde fra har været til stor, stor hjælp på dét punkt :)

Hjemmesiderne er i bund og grund de samme sider, men med hvert sit databaseudtræk.
Derfor tænker jeg lidt, at alle loader samme side og kun conn.asp filen ændres fra hjemmeside til hjemmeside for, at definere en anden database.
Så bliver det nemmere for mig, at opdatere alle på én gang, fremfor alle har hver deres filer..?
Avatar billede keysersoze Ekspert
24. august 2011 - 22:59 #3
Lav ét webprojekt - og vha simpel if/else eller case vælger du den rigtige connectionstring i din conn.asp. Eller ingen differentiering overhovedet men bare en differentiering direkte i databasen på de data du gemmer, fx en domainId.

Men nej - om du arbejder med domains, subdomains eller mapper gør ingen forskel i din sikkerhed.
Avatar billede Slettet bruger
24. august 2011 - 23:21 #4
Det var da en ganske fin idé :)
Mange tak for hjælpen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester