Inloggningshistoria à la IDG är absolut inte att rekommendera.
* Användare A kan logga in med vilket lösenord som helst som finns i användartabellen.
* Hela tabellen loopas igenom för att hitta matchande fält, istället för att göra jämförelsen i SQL-frågan.
* IDGs inloggningsscript är kladdigt och onödigt mycket kod. Det räcker med 5 rader för att göra ett script som är åtminstone två miljoner gånger bättre och säkrare än IDGs.
Du kan ju roa dig lite med att söka på idg här i ASP-forumet om du vill... ;)
Man ska inte glömma bort att escape:a apostrofer från användarnamns- och lösenordsfälten. Båda ur säkerhetsaspekt och för att tillåta det tecknet i användarnamn och lösenord. :-)
Man ska inte glömma bort att escape:a apostrofer från användarnamns- och lösenordsfälten. Båda ur säkerhetsaspekt och för att tillåta det tecknet i användarnamn och lösenord. :-)