---
title: "Säkra upp sidor/admin"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/148808-säkra-upp-sidor-admin"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "dunderdon"
published: "2006-07-06T20:54:19.000Z"
updated: "2006-07-07T14:34:29.000Z"
replies: 5
views: 393
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/148808-säkra-upp-sidor-admin"
---

# Säkra upp sidor/admin

## #1 — dunderdon, 2006-07-06T20:54Z

Hej!

Jag är tämligen ny på ASP.

Men har lyckats göra sidor med administrationsgränsnitt och inloggning till det.

Men nu undrar jag hur man gör för att säkera upp det hela.

Som det är nu kan man skriva in adressen till adminsidans index och komma in direkt. Samt att googels sökmotor hittar sidorna via titeltggar osv..

Hur åtgärdar man detta? Så att man alltid måste gå via inloggningen samt att googel inte indexerar sidorna.

Permalänk: https://www.webforum.nu/p/148808

## #2 — bwcMikke, 2006-07-06T21:36Z

En enkel grej är att i inloggningssidan sätta ex.
if request("password") = "losenordet" Then
       Session("logged_in") = True
end if

Sedan så sätter du på adminsidan:
if Session("logged_in")\<\>True Then
     Response.Redirect "wrongpassword.htm"
end if

Permalänk: https://www.webforum.nu/p/1837584

## #3 — dunderdon, 2006-07-07T10:24Z

För nu har jag ett formulär til inloggningen som hänvisar till en kontrollsida som ser ut som följer:

```
<!-- #include file="koppling.asp" -->

<%
user=request.form("USERNAME")
pwd=request.form("PASSWORD")

sql="SELECT * FROM users WHERE username='" & user & "' and password='" & pwd &"' "

rs.Open sql, mincon, 3, 3

if rs.EOF = true then

Response.Redirect("error.asp")

else

	if user = rs("USERNAME") and pwd = rs("PASSWORD") THEN
	
Response.Redirect("muffins_index.asp")

end if 
end if 

rs.Close
mincon.Close

%>
```

Permalänk: https://www.webforum.nu/p/1837659

## #4 — bwcMikke, 2006-07-07T11:07Z

Det ser väl vettigt ut.

Komplettera bara med:

```
if user = rs("USERNAME") and pwd = rs("PASSWORD") THEN
       Session("logged_in") = True
       Response.Redirect("muffins_index.asp")
end if
```

 

Och sedan kan du längst upp på sidan "muffins_index.asp" skriva:

```
if Session("logged_in")<> True Then
     Response.Redirect("error.asp")
end if
```

 

för att förhindra att någon går direkt till muffins_index.asp och kör därifrån.

Permalänk: https://www.webforum.nu/p/1837666

## #5 — @nders, 2006-07-07T11:16Z

Jag tycker också det ser ganska vettigt ut, men glöm inte att säkra upp mot SQL injection. Ett första steg:

```
user = Replace(request.form("USERNAME"), "'", "''")
pwd = Replace(request.form("PASSWORD"), "'", "''")
```

\- - - -

Välkommen till wF! :bire

Permalänk: https://www.webforum.nu/p/1837667

## #6 — dunderdon, 2006-07-07T14:34Z

okej fttar ganska bra.

Kan någon vänlig skäl göra om nedanstående fil så att den blir komplett.
för det är själva filen som kollar inloggningsuppgifterna.

Sen undrar jag hur man gör på dom andra sidorna som är admin
Jag har ju olika sedan för varje sida, typ gästbok, nyhter m,m m,m
Vad exakt ska jag lägga på dom sidorna.

Kan jag någonstans i includefilen för databaskopplingen ha med kod eller??

```
     
<!-- #include file="koppling.asp" -->

<%
user=request.form("USERNAME")
pwd=request.form("PASSWORD")

sql="SELECT * FROM users WHERE username='" & user & "' and password='" & pwd &"' "

rs.Open sql, mincon, 3, 3

if rs.EOF = true then

Response.Redirect("error.asp")

else

	if user = rs("USERNAME") and pwd = rs("PASSWORD") THEN
	
Response.Redirect("muffins_index.asp")

end if 
end if 

rs.Close
mincon.Close

%>
```

Permalänk: https://www.webforum.nu/p/1837704

---

Tråden på webben: https://www.webforum.nu/amne/asp/148808-säkra-upp-sidor-admin
