---
title: "Säker eller lätt hackad?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/136091-säker-eller-lätt-hackad/page2"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "ptr_lks"
published: "2005-10-20T20:16:57.000Z"
updated: "2005-10-24T18:35:00.000Z"
replies: 23
views: 800
page: 2
pages: 2
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/136091-säker-eller-lätt-hackad"
---

# Säker eller lätt hackad?

_Sida 2 av 2._

## #21 — @nders, 2005-10-24T11:53Z

Om du vill. Jag tycker att det är bra att placera sina filer på logiska ställen.

Permalänk: https://www.webforum.nu/p/1694358

## #22 — doggelito, 2005-10-24T11:57Z

> **@nders skrev:**
>
> Oftast inte nuförtiden. Det är väl bara på ofixade installationer av IIS4 man behöver oroa sig om det

Aha, det visst jag inte! Du ser, då har jag lärt mig nått idag också! :)

> **ptr_lks skrev:**
>
> men enligt ovan, så borde jag skapa en mapp för mina inkludes

Det hela handlar om vilken mappstruktur du vill använda, själv använder jag denna typ av struktur för mina includes:

```
/common/global.asp 'innehåller div. standard funktioner
/common/globalAccess.asp ' innehåller alla behörighetsfunktioner
...
```

och i min global.asp inkluderar jag sedan globalAccess.asp + ett par till filer och slutligen på mina sidor inkluderar jag bara global.asp :)

Permalänk: https://www.webforum.nu/p/1694360

## #23 — ptr_lks, 2005-10-24T17:47Z

Jag har funderat ett tag på följande:
Enligt [rådet jag fick](http://www.webforum.nu/showthread.php?p=1102721#post1102721) så skall ju

```
Session("Inloggad") = User("id")
```

Är då konstruktionen 

```
Public Sub PageAccess()
     If Session("Inloggad") = "" Then 
          Response.Redirect("error.htm") 
     End If 
End Sub
```

verkligen det säkraste/bästa sättet om en besökare har behörighet till en sida?

Permalänk: https://www.webforum.nu/p/1694486

## #24 — doggelito, 2005-10-24T18:35Z

jo, det är väl inge större fel, jag hade dock använt len() istället då id (antar jag) inte är en sträng utan ett heltal. :)

```
Public Sub PageAccess()
     If len(Session("Inloggad")) = 0 Then 
          Response.Redirect("error.htm") 
     End If 
End Sub
```

Permalänk: https://www.webforum.nu/p/1694516

---

Tråden på webben: https://www.webforum.nu/amne/asp/136091-säker-eller-lätt-hackad/page2  
Föregående sida: https://www.webforum.nu/amne/asp/136091-säker-eller-lätt-hackad.md
