Querystrings har väl egentligen inga omfattande 'riktlinjer', men överlag skall man väl försöka använda dem så lite som möjligt, då de ses som en säkerhetsrisk vid inmatning av data, speciellt mot databaser och liknande. Användaren kan ju själv, utan några vidare kunskaper, ändra querystringen och posta om sidan. Om de skall användas; använd dem sparsamt och där de inte kan göra någon skada. :OO ;)
1. (viktigast). Jag håller på att utveckla ett system för ett företag och behöver någonting som helt enkelt är väldigt säkert. Normalt sett hade jag bara skapat en session för de som skrev in rätt lösenord (och bytt ut ') men hur säkert är det egentligen?
Jag skulle vilja ha ett lösenordsskydd som är relativt svårt att knäcka. En "vanlig" datorintresserade snubbe ska inte kunna hacka sig in, däremot behöver det ju inte heller vara i stil med Pentagons.. ;)
2. Hur ska man egentligen göra med antalet sidor i ett system? Det jag menar är att man kan göra på två olika sätt.
a) Antingen har man en sida och visar info beroende på vilket värde en besökare skickat med sig (en "String").
b) Eller har man lite fler sidor....
Det är ju nämligen ganska vanligt på en hemsida att länkarna ser ut så här ungefär:
default.asp?goto=hit default.asp?goto=dit default.asp?goto=bort
Finns det några riktlinjen över användandet av QueryStrings???
Tack på förhand för alla klipska kommentarer.
:)
