webForumDet fria alternativet
Logga in / Bli medlem

Inloggning

ASP

2 svar · 244 visningar · startad av kastel

Medlem sedan sep. 20011 inlägg
Trådstart#1

Hur gör man ett riktigt riktigt säkert inloggnings system? Jag har ett idag, men jag vet inte.. det känns lite halvt om halvt med säkerheten... litar inte riktigt på det...

jag vill ha ett skript som reggar använadre, låter dom logga in i 3 olika nivåer.. krypterar alla lösenord.. etc...

nån som vet ett bra.. som dessutom är gratis?

// Patrik

Medlem sedan aug. 20012 349 inlägg
#2

Välkommen till wF

grunden för ett säkert inloggningssytem är att trafiken mellan webbläsaren och servern är krypterad. Detta kräver SSL. Har du windows 2000 server kan du själv göra SSL certifikat, annars måste du köpa ett (ofta dyrt). www.verisign.com säljer certifikat.

För att kryptera lösenord (jag antar att du menar för att spara krypterat i databasen) så finns det en massa olika komponeneter, ASPCrypt är väl en, men den är bara gratis i 30 dagar.

För att ha säkerhet i 3 nivår får du nog själv sätta nivån för varje asp sida och sedan läsa ut ur databasen vilken nivå den inloggade användaren har.

'hemlig.asp heter den här sidan, längs upp sätter man t ex
set rsUserLevel = Obj.GetUserlevel(session("userid"))
'man kan ju ha level rätt i session oxå iofs
pagelevel = 1
if NOT clng(rsUserLevel("level")) = 1 then
response.redirect "fisk.asp"
else
'gör vad sidan nu skall göra.

Detta är ju närmast pseudokod, men du förstår vart jag vill komma hoppas jag.

Det är svårt att rent generellt ha ett script som gör alt det där du vill. Man får nog skriva en del själv.

mvh mrBlonde - lycka till!

r- jag glömde inget ;)

Medlem sedan feb. 20012 412 inlägg
#3

mrblonde glömde en viktig sak: Välkommen till wF

Jörgen :)

264 ms totalt · 4 externa anrop · v20260731065814-full.51f67c91
130 ms — deklarationer (db)
0 ms — hämta statistik (cache)
131 ms — hämta tråd, inlägg och bilagor (db)
130 ms — ändringar (db)