---
title: "En säkerhets fråga"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/59861-en-säkerhets-fråga"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "finalworld"
published: "2002-11-21T15:24:08.000Z"
updated: "2002-11-22T07:30:30.000Z"
replies: 8
views: 335
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/59861-en-säkerhets-fråga"
---

# En säkerhets fråga

## #1 — finalworld, 2002-11-21T15:24Z

if rs("vemsid")=session("id") then

går detta att komma runt på nått sätt ?
finns det nått bättre sätt att göra så att inte personen som har rätt  session kan ändra en viss sak

tacksam för svar

MVH
FinalWorld

Permalänk: https://www.webforum.nu/p/59861

## #2 — G8, 2002-11-21T16:07Z

ehh, hur menar du igentligen?

Permalänk: https://www.webforum.nu/p/861883

## #3 — finalworld, 2002-11-21T16:13Z

jag frågar om användaren är den som tex har skrivit denna dagbok.

användaren har ju en session("id")
och den som har skrivit dagboken har sparat sitt id
om dom två är lika ska knappen för att tabort dagboken synas.

fattar du nu kompis :D

Permalänk: https://www.webforum.nu/p/861886

## #4 — koltrasten, 2002-11-21T16:19Z

Min tolkning: ...om det är säkert att använda Sessioner att spara sånt i...

Permalänk: https://www.webforum.nu/p/861887

## #5 — niko, 2002-11-21T16:47Z

En session är (vanligtvis) bara en cookie som swischar fram och tillbaka genom nätverkskabeln. I den bemärkelsen är den inte säkrare än något annat. Vem som helst som sitter någonstans "på vägen" och har en sniffer kan teoretiskt sett stjäla cookien och plantera den i sin egen webläsare. Den enda säkra lösningen på den problematiken heter kryptering. Använd alltså https istället för http. Sen behöver man kanske inte gå så långt om det bara gäller en dagbok och inte en banksida..?

Permalänk: https://www.webforum.nu/p/861890

## #6 — crisse6, 2002-11-21T17:08Z

da ar min fraga, hur gor man en https sida? ar det nagot man kan lagga till i adressen beroende pa hur din sida ar uppbygd, eller hur funkar det?

Permalänk: https://www.webforum.nu/p/861898

## #7 — niko, 2002-11-21T17:14Z

HTTPS är bara en krypterad variant av HTTP som är protokollet för överföringen. Det påverkar inte alls **hur** du tillverkar sidorna. För att kunna köra HTTPS så krävs bara att man har en webserver som stöder det. IIS till exempel ..

Permalänk: https://www.webforum.nu/p/861904

## #8 — crisse6, 2002-11-22T00:48Z

men sag att jag har en adress som te x <http://www.sida.com> och vill kora https, ar inte det en del av reggningen da?

Permalänk: https://www.webforum.nu/p/862135

## #9 — OveRRidE, 2002-11-22T07:30Z

> **crisse6 skrev:**
>
> men sag att jag har en adress som te x <http://www.sida.com> och vill kora https, ar inte det en del av reggningen da?

Hyper Text Transfer Protokoll  *Secure*. 

Nej, eftersom https och http är *protkoll* och inte en del av domänen, så funkar det inte så. Du beställer väl inte direkt http någonstans när du beställer en domän? ;)

Permalänk: https://www.webforum.nu/p/862171

---

Tråden på webben: https://www.webforum.nu/amne/asp/59861-en-säkerhets-fråga
