---
title: "SSL kontroll av port"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/131335-ssl-kontroll-av-port"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "SannyW"
published: "2005-07-12T22:06:01.000Z"
updated: "2005-07-16T10:43:43.000Z"
replies: 7
views: 448
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/131335-ssl-kontroll-av-port"
---

# SSL kontroll av port

## #1 — SannyW, 2005-07-12T22:06Z

Om jag förstår rätt så anropas SSL via port 443, kan det finnas någon fördel med att kontrollera sidorna så här?

Jag tänker så här, om man vet vad filerna heter och försöker hämta dem direkt från t ex <https://www.minsida.asp/admin/system.asp>

så om man då kontrollerar mot sessionsvariabel? Vad händer då i headern, alltså man kommer ju att åka bort från sidan men anropet i headern. Kommer det vara möjligt att "sniffa" det?

```
<% 
If Request.ServerVariables("SERVER_PORT") = "443" Then 
  Response.Write "Säkrad tillgång genom SSL Port"
Else
  Response.Write "EJ säkrad tillgång"
End if
%>
```

Permalänk: https://www.webforum.nu/p/131335

## #2 — Baltiz, 2005-07-13T08:45Z

Finns en servervariabel som heter HTTPS som har värdet "on" om du använder https, annars "off".

```
<% 
If Request.ServerVariables("HTTPS") = "on" Then 
  Response.Write "Säkrad tillgång genom SSL Port"
Else
  Response.Write "EJ säkrad tillgång"
End if
%>
```

Permalänk: https://www.webforum.nu/p/1645461

## #3 — SannyW, 2005-07-13T12:31Z

Tack för ditt svar Baltiz, hade faktiskt missat den variablen. Men det är trots allt bara ett annat sätt att ta hand om "problemet". Frågan kvarstår om headern och "sniffa"?

Permalänk: https://www.webforum.nu/p/1645517

## #4 — SannyW, 2005-07-14T23:59Z

Ok, det var en svår nöt detta. Kanske ingen som vet eller så är jag ute och cyklar i det blå. Inte vet jag, undrar om någon har koll på bra sidor om säkerhet. Swesecure har jag koll på och undrar om det finns någon/några andra?

Kanske överarbetar jag min önskan att skapa en så bra inloggnings och administrationsområde som möjligt. Tyvärr känns det just nu att ju mer man läser ju mer "problem" dyker upp.

Permalänk: https://www.webforum.nu/p/1646074

## #5 — @nders, 2005-07-15T03:07Z

Jag förstår inte riktigt vad frågan är. Vad är det för header du pratar om?

Permalänk: https://www.webforum.nu/p/1646084

## #6 — SannyW, 2005-07-15T06:26Z

Tack för ditt svar @nders.

Har läst om sårbarheten när man t ex inte loggar ut och går vidare till en osäker sida, då har jag förstått det som att man snappar upp sessionsid:et vid en sniffning och försöker ändra anropet. Säger header, men det var nog ett felaktigt ordval då bl a du inte förstår vad jag syftar på. Men vad jag försökte få fram var just detta med sessionsid:et och om det finns en sårbarhet att anropa en http sida som redirekts till en  https sida. Värdena som skickas mellan sidorna, är det möjligt att använda dessa på ett skadligt sätt?

Syftar lite på diskussionen från denna tråd:

<http://www.webforum.nu/showthread.php?s=&postid=879164#post879164>

Hoppas du förstår lite mer vad jag yrar om, känner att kudden är kvar i ansiktet men försökte ändå. Man är ju inte direkt uppe med tuppen som vissa andra.....:OO

Permalänk: https://www.webforum.nu/p/1646093

## #7 — @nders, 2005-07-16T06:53Z

Det finns en sårbarhet eftersom sessions-id:t skickas okrypterat, ja. Om det nu är en issue, se till att inte leverera något innehåll som inte är krypterat. Dvs, låt bara folk ansluta med via https.

Permalänk: https://www.webforum.nu/p/1646355

## #8 — SannyW, 2005-07-16T10:43Z

Ok, tack för ditt svar @nders.

läste precis om en sak på swesecure
*Tänk på att det är bara den sida som tar emot en formulärspostning som behöver vara HTTPS, sidan som skickar kan alltså vara HTTP.*

Sedan är jag nästan övertygad om att jag läst att man skapar problem för sig själv i en SSL säkrad sida om man anropar t ex en bild med http, att så att man inte krypterar bilden.

Detta är banne mig en rörig och komplicerad historia :) Dock är det till stor hjälp att man får små knuffar i rätt riktning hela tiden.

Hur som helst har jag kommit fram till att det blir kontroll på varje sida om det besök via port 443 eller om Https är "ON". Skall försöka få ihop något och kommer att återkomma med fullständig kod för lite kontroll och synpunkter.

Permalänk: https://www.webforum.nu/p/1646391

---

Tråden på webben: https://www.webforum.nu/amne/asp/131335-ssl-kontroll-av-port
