webForumDet fria alternativet

Säker inloggning?

ASPur ASP

2 svar · 611 visningar · startad av l-boy

Medlem sedan juli 2003221 inlägg
Frågan#1

Hur säker är egentligen följande kod? Hur kan man tänkas förbättra den?


<% if session("admin")="1" then 
	response.redirect "admin.asp"
end if %>

<% if request.querystring("action")="" then %>

<form name="form" method="post" action="login.asp?action=check">	
Användarnnamn: <input type="text" name="name"><br> 
Lösenord: <input type="password" name="password"><br>
<input type="Submit" value="Logga in"></td></tr>
</form>

<% else 

if request.form("name")="super" and request.form("password")="hero" then
session("admin")="1"
response.redirect "admin.asp"
else
	response.redirect "login.asp"
end if

end if %>

Och sen överst i admin.asp kolla om session("admin")="1" ... ? Tillräcklig säkerhet, eller vad kan förbättras?

Medlem sedan okt. 200713 inlägg
#2

..

Kan du skriva databas i access eller mysql ? ... I sånna fall skulle jag nog bygga in adminsidan och allt i en databas eller en i en sqldb.asp fil i includes mappen..

Medlem sedan juni 20019 519 inlägg
#3

l-boy skrev:

Och sen överst i admin.asp kolla om session("admin")="1" ... ? Tillräcklig säkerhet, eller vad kan förbättras?

Session är ju någon Servern ta hand om.. så den går inte att påverka utan skript så egentligen så räcker det du gör.. självklart kan man göra saker bättre, koppla mot databas, kryptera dina värden mm.

131 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)