Om du vill. Jag tycker att det är bra att placera sina filer på logiska ställen.
Säker eller lätt hackad?
23 svar · 790 visningar · startad av ptr_lks · sida 2 av 2
Frågan, av ptr_lks
admin.htm<HTML> <HEAD> <TITLE>Inloggning som admin</TITLE> <BODY> <FORM ACTION="admingb.asp" METHOD="post"> <TABLE WIDTH="500" BORDER="3" CELLSPACING="5" CELLPADDING="5"> <TR> <TD>Användarnamn:</TD> <TD><INPUT NAME="Anamn" TYPE="text" SIZE="75"></TD> </TR> <TR> <TD>Lösenord</TD> <TD><INPUT NAME="pword" TYPE="password" SIZE="75"></TD> </TR><TR ALIGN="RIGHT" VALIGN=
Läs frågan i sin helhet →@nders skrev:
Oftast inte nuförtiden. Det är väl bara på ofixade installationer av IIS4 man behöver oroa sig om det
Aha, det visst jag inte! Du ser, då har jag lärt mig nått idag också! :)
ptr_lks skrev:
men enligt ovan, så borde jag skapa en mapp för mina inkludes
Det hela handlar om vilken mappstruktur du vill använda, själv använder jag denna typ av struktur för mina includes:
/common/global.asp 'innehåller div. standard funktioner
/common/globalAccess.asp ' innehåller alla behörighetsfunktioner
...
och i min global.asp inkluderar jag sedan globalAccess.asp + ett par till filer och slutligen på mina sidor inkluderar jag bara global.asp :)
Jag har funderat ett tag på följande:
Enligt rådet jag fick så skall ju
Session("Inloggad") = User("id")
Är då konstruktionen
Public Sub PageAccess()
If Session("Inloggad") = "" Then
Response.Redirect("error.htm")
End If
End Sub
verkligen det säkraste/bästa sättet om en besökare har behörighet till en sida?
jo, det är väl inge större fel, jag hade dock använt len() istället då id (antar jag) inte är en sträng utan ett heltal. :)
Public Sub PageAccess()
If len(Session("Inloggad")) = 0 Then
Response.Redirect("error.htm")
End If
End Sub
