En enkel grej är att i inloggningssidan sätta ex.
if request("password") = "losenordet" Then
Session("logged_in") = True
end if
Sedan så sätter du på adminsidan:
if Session("logged_in")<>True Then
Response.Redirect "wrongpassword.htm"
end if
5 svar · 374 visningar · startad av dunderdon
Hej!
Jag är tämligen ny på ASP.
Men har lyckats göra sidor med administrationsgränsnitt och inloggning till det.
Men nu undrar jag hur man gör för att säkera upp det hela.
Som det är nu kan man skriva in adressen till adminsidans index och komma in direkt. Samt att googels sökmotor hittar sidorna via titeltggar osv..
Hur åtgärdar man detta? Så att man alltid måste gå via inloggningen samt att googel inte indexerar sidorna.
En enkel grej är att i inloggningssidan sätta ex.
if request("password") = "losenordet" Then
Session("logged_in") = True
end if
Sedan så sätter du på adminsidan:
if Session("logged_in")<>True Then
Response.Redirect "wrongpassword.htm"
end if
För nu har jag ett formulär til inloggningen som hänvisar till en kontrollsida som ser ut som följer:
<!-- #include file="koppling.asp" -->
<%
user=request.form("USERNAME")
pwd=request.form("PASSWORD")
sql="SELECT * FROM users WHERE username='" & user & "' and password='" & pwd &"' "
rs.Open sql, mincon, 3, 3
if rs.EOF = true then
Response.Redirect("error.asp")
else
if user = rs("USERNAME") and pwd = rs("PASSWORD") THEN
Response.Redirect("muffins_index.asp")
end if
end if
rs.Close
mincon.Close
%>
Det ser väl vettigt ut.
Komplettera bara med:
if user = rs("USERNAME") and pwd = rs("PASSWORD") THEN
Session("logged_in") = True
Response.Redirect("muffins_index.asp")
end if
Och sedan kan du längst upp på sidan "muffins_index.asp" skriva:
if Session("logged_in")<> True Then
Response.Redirect("error.asp")
end if
för att förhindra att någon går direkt till muffins_index.asp och kör därifrån.
Jag tycker också det ser ganska vettigt ut, men glöm inte att säkra upp mot SQL injection. Ett första steg:
user = Replace(request.form("USERNAME"), "'", "''")
pwd = Replace(request.form("PASSWORD"), "'", "''")
- - - -
Välkommen till wF! :bire
okej fttar ganska bra.
Kan någon vänlig skäl göra om nedanstående fil så att den blir komplett.
för det är själva filen som kollar inloggningsuppgifterna.
Sen undrar jag hur man gör på dom andra sidorna som är admin
Jag har ju olika sedan för varje sida, typ gästbok, nyhter m,m m,m
Vad exakt ska jag lägga på dom sidorna.
Kan jag någonstans i includefilen för databaskopplingen ha med kod eller??
<!-- #include file="koppling.asp" -->
<%
user=request.form("USERNAME")
pwd=request.form("PASSWORD")
sql="SELECT * FROM users WHERE username='" & user & "' and password='" & pwd &"' "
rs.Open sql, mincon, 3, 3
if rs.EOF = true then
Response.Redirect("error.asp")
else
if user = rs("USERNAME") and pwd = rs("PASSWORD") THEN
Response.Redirect("muffins_index.asp")
end if
end if
rs.Close
mincon.Close
%>