---
title: "Döda NT loggin via asp"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/56774-döda-nt-loggin-via-asp"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "erka"
published: "2002-10-22T12:41:46.000Z"
updated: "2002-10-24T14:33:00.000Z"
replies: 34
views: 766
page: 1
pages: 2
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/56774-döda-nt-loggin-via-asp"
---

# Döda NT loggin via asp

_Sida 1 av 2._

## #1 — erka, 2002-10-22T12:41Z

Jag använder nt inloggning för en site vi har och har stött på patrull.

Om man inte stänger ner browsern efter utloggning så dödar man ju inte själva nt inloggningen, som vore skitfint att göra i session on end i global.asa

har sökt igenom msdn och det enda jag hittar är att jag måste skapa en active x kontroll på sidan som "startar om" browsern och dödar nt inloggningen. Det skulle man ju kunna köra på utloggningssidan och det skulle fungera. Men det borde väll finnas något smidigare sätt.

Någon som har koll?

<http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnwebteam/html/webteam10012001.asp>

Permalänk: https://www.webforum.nu/p/56774

## #2 — OveRRidE, 2002-10-22T12:43Z

Har jag aldrig försökt mig på. 

Varför i hela friden vill du göra det?

Permalänk: https://www.webforum.nu/p/829992

## #3 — erka, 2002-10-22T12:47Z

För att tex om de inte stänger ner webläsaren och går därifrån, behöver man bara skriva in adressen i fönstret och man är inloggad. Sessionen skapas ju först om nt inloggninglyckats. Man kan ju slänga upp ett javascript som tvingar dem stänga fönstret med en fråga men det är inte 100 som sagt.

Permalänk: https://www.webforum.nu/p/829995

## #4 — OveRRidE, 2002-10-22T13:05Z

Testa att göra non-cache på sidan. [Här är en bra länk för detta](http://www.webforum.nu/showthread.php?s=&threadid=47119&highlight=delikat+cache). 

Om session.abandon inträffar i din global.asa:s funktion session_onEnd, och användaren öppnar fönstret igen, så ligger nog det i cache. Om du non-cachar sidan så kanske du slipper det.

Permalänk: https://www.webforum.nu/p/830012

## #5 — erka, 2002-10-22T13:07Z

Alltså det fungerar inte så Override, det är inte problem att döda sessionen eller stänga ner fönstret :)

Det är problem om personen i fråga loggar ut, dödar sessionen och inte stänger webläsaren. NT inloggningen ligger kvar tills personen stänger ner browsern. Det är det jag vill komma förbi, att om man loggar ut ska man inte kunna komma till sidan utan att behöva logga in igen, oavsett om han inte stänger fönstret eller stänger det

Permalänk: https://www.webforum.nu/p/830016

## #6 — OveRRidE, 2002-10-22T13:14Z

Ok. Hackern kanske kan hoppa tillbaks till den senast besökta sidan, men om du har en bra sessionskoll på varje sida, så kan han knappast göra någon skada, eftersom en uppdatering av sidan/någon annan sida gör att sessionen efterfrågas. Och eftersom den är session abandon, så kan han inte visa den, och kastas tillbaks till nån login sida nånstans.

Det är nog inte jag som inte vet hur det fungerar, snarare du som inte byggt en stadigt sessions-kontroll på dina sidor. ;)

Permalänk: https://www.webforum.nu/p/830023

## #7 — erka, 2002-10-22T14:03Z

Override
Då kan du förklara för mig hur jag ska lösa det med sessionskoll, eftersom sessionen sätts först när man loggar in på nt kontot, om inte nt kontot är dött så skapas ju en ny session och han slipper logga in för nt kontot är fortfarande aktivt.

Permalänk: https://www.webforum.nu/p/830073

## #8 — Jaar, 2002-10-22T14:19Z

Kan man inte ställa en tid som NT-kontot ska hållas öppet utan aktivitet? Då borde du kunna sänka den tiden och på så vis ÖKA säkerheten, även om det inte löser ditt problem...

Permalänk: https://www.webforum.nu/p/830083

## #9 — erka, 2002-10-22T14:22Z

Jaar;
Tyvärr nej

Permalänk: https://www.webforum.nu/p/830086

## #10 — OveRRidE, 2002-10-22T14:25Z

Herre jisses. :x

Jag missade din första rad i första inlägget du postade. Jag började undra varför du ville logga ut den anonyma användaren som används under IIS:en. Och dessutom hur du skrivit din login-koll. Men så var inte fallet. 

Detta bevisar att jag måste läsa ordentligt innan jag postar. Jag ursäktar, de numera korkade, inläggen och hoppas att du löser det, då jag inte längre har en aning. :D Sorry. :r

// Stefan

Permalänk: https://www.webforum.nu/p/830092

## #11 — erka, 2002-10-22T14:29Z

Alltså det fungerar inte så Override, man måste läsa igenom en fråga innan man svarar ;)

Nu har jag surfat msdn ytterligare en timme och kan inte hitta något annat sätt än att sätta in en active x kontroll som startar om ie så att säga med en ny adress (som inte ligger under samma domän)

Permalänk: https://www.webforum.nu/p/830095

## #12 — OveRRidE, 2002-10-22T14:31Z

Har lite för mycket i huvudet just nu, får väl skylla på det. :OO

Permalänk: https://www.webforum.nu/p/830099

## #13 — niko, 2002-10-22T14:59Z

Fast det här är väl egentligen ett client-side, browserspecifikt problem som består i att IE "minns"
inloggningsuppgifterna som den skickat för en viss sida. Även om du hittar en lösning som funkar
i en viss version av tex IE, så finns det ju inget som säger att inte problemet kvarstår i någon
annan webläsare, eller i någon annan version av samma webläsare, eller i samma webläsare
med andra inställningar ..?

Det bästa är kanske att se det hela som ett handhavandeproblem och smälla upp en 
varningstext när man loggar ut som påtalar vikten av att stänga instansen av webläsaren,
om man vill slippa säkerhetsproblem. På så sätt skjuter man över problemet på användaren. :)

Permalänk: https://www.webforum.nu/p/830117

## #14 — erka, 2002-10-22T15:19Z

niko, det är sådan typ av information att vi inte vill lägga det på användaren, utan att vi måste göra allt så säkert som möjligt med våra  nuvarande möjligheter. Lägga över det på klienten är ju just det vi inte vill göra för vi vet hur ovana användare tänker "säkerhet".

Att använda en active x kontroll kommer funka fint de kommer inte märka av det ens.

Permalänk: https://www.webforum.nu/p/830132

## #15 — niko, 2002-10-22T15:37Z

Ja, fast en Active-control kräver ju att du har total kontroll på vilken miljö
"kunderna" kör i vad gäller webläsare, säkerhetsinställningar i webläsare,
brandväggar osv .. Har du det, så är det ju bara att tuta och köra.

Permalänk: https://www.webforum.nu/p/830145

## #16 — PatrikB, 2002-10-22T16:03Z

Men, om man har den kontrollen så borde detta vara ett LAN. Om det nu är ett LAN och man lämnar sin maskin, inte fasen lämnar man maskinen då olåst/inloggad utan man ser till att antingen logga ut eller låsa maskinen.

Om det nu är ett LAN så borde ju inte inloggningen behövas eftersom användaren då redan är inloggad och man kan använda sig av den informationen.

Annars, om du inte kan kontrollera miljön så behöver inte användaren tillåta att din Active-X kontroll installeras. Hur sköter du då ut-loggningen?

cya,
PatrikB

Permalänk: https://www.webforum.nu/p/830159

## #17 — erka, 2002-10-22T16:58Z

Det är tyvärr inget lan

Permalänk: https://www.webforum.nu/p/830196

## #18 — Toonster, 2002-10-22T18:32Z

I lokala säkerhetsinställningar finns det som du kan "trixa" med. Bla. inloggningstid, och framtvinga utloggning mm.

Detta är inte riktigt rätt forum, eftersom detta är en serverspecifik sak.

Permalänk: https://www.webforum.nu/p/830268

## #19 — erka, 2002-10-22T18:53Z

Toonster, men då återstår problemet att jag riskerar att slänga ut användare som är inloggade i tex en timme eller mer och verkligen använder siten...Jag kan inte koppla det till session timeout eller abandon på iis:en

Permalänk: https://www.webforum.nu/p/830286

## #20 — Toonster, 2002-10-22T20:22Z

Men du kan ju ändra tiden, och hur utloggningen ska ske. Så länge en användare är aktiv så händer inget. Tiden för inaktivitet kan du ju ställa. En inaktiv användare bör av säkerhetsskäl inte vara inloggad. Det är ju det inloggningen är till för. 
Hör med administratören, han kan säkert hjälpa dig...

Permalänk: https://www.webforum.nu/p/830346

---

Tråden på webben: https://www.webforum.nu/amne/asp/56774-döda-nt-loggin-via-asp  
Nästa sida: https://www.webforum.nu/amne/asp/56774-döda-nt-loggin-via-asp/page2.md
