webForumDet fria alternativet

Säkerhet vid inloggning

ASP

2 svar · 231 visningar · startad av atilla

Medlem sedan mars 20051 inlägg
Frågan#1

Hej, håller på att bygga en sida där jag bara vill ha db-kopplingar i adminen och inte på den publika sidan.

Det jag undrar är om det finns nån säkerhetsrisk med att kolla inlogningar typ så här..

If request.form("usr")="kalle" AND request.form("psw")="anka" then

Session("usr")="kalle"

end if

If request.form("usr")="mickey" AND request.form("psw")="mouse" then

Session("usr")="mickey"

end if
Medlem sedan feb. 200112 078 inlägg
#2

Ja, ur skalbarhetssynpunkt så är den där lösningen ungefär lika bra som kaustiksoda är för halsen. ;) Det är dock ingen säkerhetsrisk med den, förutom att lösenorden lagras i klartext i dina applikationsfiler på servern (alltså i din .asp-fil).

Du har inte övervägt att använda en databas för att hålla dina användare?

Medlem sedan apr. 20022 743 inlägg
#3

Re: Säkerhet vid inloggning

atilla skrev:

Hej, håller på att bygga en sida där jag bara vill ha db-kopplingar i adminen och inte på den publika sidan.

Varför det? :q

249 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
124 ms — hämta tråd, inlägg och bilagor (db)
119 ms — ändringar (db)