webForumDet fria alternativet

Säkra upp sidor/admin

ASPur ASP

5 svar · 374 visningar · startad av dunderdon

Medlem sedan juli 20063 inlägg
Frågan#1

Hej!

Jag är tämligen ny på ASP.

Men har lyckats göra sidor med administrationsgränsnitt och inloggning till det.

Men nu undrar jag hur man gör för att säkera upp det hela.

Som det är nu kan man skriva in adressen till adminsidans index och komma in direkt. Samt att googels sökmotor hittar sidorna via titeltggar osv..

Hur åtgärdar man detta? Så att man alltid måste gå via inloggningen samt att googel inte indexerar sidorna.

Medlem sedan okt. 2004159 inlägg
#2

En enkel grej är att i inloggningssidan sätta ex.
if request("password") = "losenordet" Then
Session("logged_in") = True
end if

Sedan så sätter du på adminsidan:
if Session("logged_in")<>True Then
Response.Redirect "wrongpassword.htm"
end if

Medlem sedan juli 20063 inlägg
#3

För nu har jag ett formulär til inloggningen som hänvisar till en kontrollsida som ser ut som följer:

<!-- #include file="koppling.asp" -->

<%
user=request.form("USERNAME")
pwd=request.form("PASSWORD")

sql="SELECT * FROM users WHERE username='" & user & "' and password='" & pwd &"' "

rs.Open sql, mincon, 3, 3

if rs.EOF = true then

Response.Redirect("error.asp")

else

	if user = rs("USERNAME") and pwd = rs("PASSWORD") THEN
	
Response.Redirect("muffins_index.asp")

end if 
end if 

rs.Close
mincon.Close

%>
Medlem sedan okt. 2004159 inlägg
#4

Det ser väl vettigt ut.

Komplettera bara med:

if user = rs("USERNAME") and pwd = rs("PASSWORD") THEN
       Session("logged_in") = True
       Response.Redirect("muffins_index.asp")
end if

Och sedan kan du längst upp på sidan "muffins_index.asp" skriva:

if Session("logged_in")<> True Then
     Response.Redirect("error.asp")
end if

för att förhindra att någon går direkt till muffins_index.asp och kör därifrån.

Medlem sedan juni 200032 969 inlägg
#5

Jag tycker också det ser ganska vettigt ut, men glöm inte att säkra upp mot SQL injection. Ett första steg:

user = Replace(request.form("USERNAME"), "'", "''")
pwd = Replace(request.form("PASSWORD"), "'", "''")

- - - -

Välkommen till wF! :bire

Medlem sedan juli 20063 inlägg
#6

okej fttar ganska bra.

Kan någon vänlig skäl göra om nedanstående fil så att den blir komplett.
för det är själva filen som kollar inloggningsuppgifterna.

Sen undrar jag hur man gör på dom andra sidorna som är admin
Jag har ju olika sedan för varje sida, typ gästbok, nyhter m,m m,m
Vad exakt ska jag lägga på dom sidorna.

Kan jag någonstans i includefilen för databaskopplingen ha med kod eller??

     
<!-- #include file="koppling.asp" -->

<%
user=request.form("USERNAME")
pwd=request.form("PASSWORD")

sql="SELECT * FROM users WHERE username='" & user & "' and password='" & pwd &"' "

rs.Open sql, mincon, 3, 3

if rs.EOF = true then

Response.Redirect("error.asp")

else

	if user = rs("USERNAME") and pwd = rs("PASSWORD") THEN
	
Response.Redirect("muffins_index.asp")

end if 
end if 

rs.Close
mincon.Close

%>
129 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)