---
title: "Formulär, säkerhet med hidden field"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/61311-formulär-säkerhet-med-hidden-field"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Macce"
published: "2002-12-05T19:36:09.000Z"
updated: "2002-12-08T17:16:03.000Z"
replies: 5
views: 250
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/61311-formulär-säkerhet-med-hidden-field"
---

# Formulär, säkerhet med hidden field

## #1 — Macce, 2002-12-05T19:36Z

Hej !

Jag har ett formulär som innehåller 8 textfält när jag 
är inloggad som "admin". Då ser jag alla fälten men
när en "user" ser formuläret, så finns det bara fem synliga och
tre "hidden". på det viset slipper jag ha två olika formulär
för olika behörigheter. 

Frågan är om "user" genom att
ta "visa källa", se fälten och modifiera dessa för att sedan skicka in mot min server kan komma runt den "säkerheten".

Om detta går, så måste jag på något sätt se till bara de formulär
genererade av min server kan postas mot denne...

Hur gör man ?

hoppas ni förstår vad jag menar:OO 

mvh

Permalänk: https://www.webforum.nu/p/61311

## #2 — pirro, 2002-12-05T19:47Z

kanske

```
<%if behorighet = "admin" then
Response.Write "<input osv"
end if%>
```

Permalänk: https://www.webforum.nu/p/876973

## #3 — Macce, 2002-12-05T19:51Z

Ja det är ju så man brukar lösa det hela, men då måste jag ändra SQL satserna med...

mvh

Permalänk: https://www.webforum.nu/p/876978

## #4 — Macce, 2002-12-05T20:30Z

Kom på att jag borde ju kunna köra...

```
chkDomain = instr(Request.serverVariables("HTTP_REFERER"),"www.mindomän.com")=8

If chkDomain  Then 

SPARA

END IF
```

www,mindomän,com är väl unik...

Detta förutsätter att ingen kommer direkt till formuläret via någon
annan sida. Men i o m att jag har inloggning så borde ju aldrig det inträffa...

Åsikter ???  :)

Permalänk: https://www.webforum.nu/p/877014

## #5 — solbulle, 2002-12-06T16:03Z

hm, men hur gör du för att några av fälten ska vara 'hidden' för en del användare och synlig för andra? Kan du då inte helt enkelt låta bli att skriva ut dom för de som ej får använda dom?

Permalänk: https://www.webforum.nu/p/877570

## #6 — Macce, 2002-12-08T17:16Z

Det blir onödigt komplicerat om jag ska bygga om sql-satserna för
olika användare, blir enklare att skicka med dem fast 
som 'hidden'...

Mvh

Permalänk: https://www.webforum.nu/p/878674

---

Tråden på webben: https://www.webforum.nu/amne/asp/61311-formulär-säkerhet-med-hidden-field
