webForumDet fria alternativet

Säkerhetsfråga

ASP

2 svar · 628 visningar · startad av leniz

Medlem sedan aug. 2001676 inlägg
Frågan#1

Hej!

Har en fråga angående säkerhet. Om man har en hemsida med en admin del där man har inloggning med ett användarnamn och ett lösenord, är det då säkert att i varje admin fil köra en kontroll av vilket användarnamn och lösenord som använts (sessioner) och jämföra det mot de 2 rätta "orden" i själva asp koden. Alltså utan inblandning av lösenord som sparats i databasen?

Eller bör man även i det fallet kombinera med t.ex. MD5 + salt för att det ska vara helt säkert?

Förstår ni vad jag menar?

Mvh Lena

Medlem sedan nov. 20014 054 inlägg
#2

Ingenting är helt säkert!

Men jag skulle gärna hasha det med t ex. md5, gör det ju lite bängligare för folk att komma in i siten..

Medlem sedan nov. 200742 inlägg
#3

Även om du sparar lösenordet i databas eller i din kod så bör du hasha ner det
ju fler lager du lägger på säkertheten desto säkrare blir det.

263 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
124 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)