Hej, håller på att bygga en sida där jag bara vill ha db-kopplingar i adminen och inte på den publika sidan.
Det jag undrar är om det finns nån säkerhetsrisk med att kolla inlogningar typ så här..
If request.form("usr")="kalle" AND request.form("psw")="anka" then
Session("usr")="kalle"
end if
If request.form("usr")="mickey" AND request.form("psw")="mouse" then
Session("usr")="mickey"
end if
Ja, ur skalbarhetssynpunkt så är den där lösningen ungefär lika bra som kaustiksoda är för halsen. ;) Det är dock ingen säkerhetsrisk med den, förutom att lösenorden lagras i klartext i dina applikationsfiler på servern (alltså i din .asp-fil).
Du har inte övervägt att använda en databas för att hålla dina användare?