Hur är det egentilgen med säkerheten i ASP. Om man skickar data via ett formulär (POST) tex, går det att sniffa eller skickas det krypterat? Vidare hur skall jämförelse-lösenordet ligga för största säkerhet? Är det ok att ha en include fil som tex ser ut så här:
If session("pwd")<>"mitt_pdw" Then
Response.Redirect "login.asp"
End If
Eller bör man göra på nåt annat sätt? Kan förresten en include fil ligga utanför webbservern?
Ett sätt är ju att ha lösenordet i en databas då blir det genast svårare att ta reda på...
Lägg sedan databaskopplingen i en DSN som du lägger i global.asa och sedan anropar från sidorna mha en session.
detta gör ju att även om någon får tag på koden så kan de inte inte ens ta reda på vad det är för databas eller var den ligger eller vad det är för lösenord.