..
Kan du skriva databas i access eller mysql ? ... I sånna fall skulle jag nog bygga in adminsidan och allt i en databas eller en i en sqldb.asp fil i includes mappen..
2 svar · 611 visningar · startad av l-boy
Hur säker är egentligen följande kod? Hur kan man tänkas förbättra den?
<% if session("admin")="1" then
response.redirect "admin.asp"
end if %>
<% if request.querystring("action")="" then %>
<form name="form" method="post" action="login.asp?action=check">
Användarnnamn: <input type="text" name="name"><br>
Lösenord: <input type="password" name="password"><br>
<input type="Submit" value="Logga in"></td></tr>
</form>
<% else
if request.form("name")="super" and request.form("password")="hero" then
session("admin")="1"
response.redirect "admin.asp"
else
response.redirect "login.asp"
end if
end if %>
Och sen överst i admin.asp kolla om session("admin")="1" ... ? Tillräcklig säkerhet, eller vad kan förbättras?
..
Kan du skriva databas i access eller mysql ? ... I sånna fall skulle jag nog bygga in adminsidan och allt i en databas eller en i en sqldb.asp fil i includes mappen..
l-boy skrev:
Och sen överst i admin.asp kolla om session("admin")="1" ... ? Tillräcklig säkerhet, eller vad kan förbättras?
Session är ju någon Servern ta hand om.. så den går inte att påverka utan skript så egentligen så räcker det du gör.. självklart kan man göra saker bättre, koppla mot databas, kryptera dina värden mm.