webForumDet fria alternativet

Är Session 100% säker?

ASP

12 svar · 484 visningar · startad av Danielkun

Medlem sedan maj 2003361 inlägg
Frågan#1

Jag sitter och bygger ett login, och en registrerings sida, och det funkar helt ok, men jag använder mig av querystings för att veta var i registrationen användaren är. Men jag tror att det skulle bli mer säkert (Så att inte nån trycker på Tillbaka knappen och skickar igen) om jag använder mig av Sessions för att hålla reda på registreraren, men är Sessions 100% säkert? så det inte går nått snett och hela registreringen kolappsar.. det kan den ju inte om jag anväder mig av querystrings.

Tänkte ifall det finns fall där Sessions inte funkar?

Medlem sedan dec. 20003 563 inlägg
#2

Det skulle väl funka bra?

select case session("Reg_Position")
case "1"
  ' Början av registreringen
case "2"
  ' Mer i mitten
case "3"
  ' Mot slutet
case else
  ' Första sidan 
end select

Och du skulle kunna spara den information användaren skriver in i t.ex. en cookie.

Medlem sedan okt. 20023 030 inlägg
#3

Det fungerar däremot inte om användaren har stängt av cookies eftersom att sessions är en cookie på klientsidan.

Alla med Internet Explorer 6 måste dra ner Privacy (vet inte vad det blir på svenska) till Low.

Medlem sedan mars 20016 260 inlägg
#4

session funkar inte om man har cookies avslaget på datorn.

Medlem sedan maj 2003361 inlägg
#5

Tack för alla svar! Nu blev jag mer fundersam..
Inte för att det är så vikitgt, men far min är sen sån där viktig petter som har stängt av sina kakor. Han ska inte använda sidan men om det finns fler som honom så är det ju inte så bra med Sessions eller Kakor då.

Hur har de flesta Login Systemen gjort? Använder man sig av kakor? Om ni har ett Forum eller likande, hur håller ni reda på användarna mellan ASP sidorna?

Medlem sedan mars 20016 260 inlägg
#6

loginsystem när d gäller asp är för det mesta sessions... :)

Medlem sedan dec. 19998 577 inlägg
#7

Man måste explicit stänga av session cookies för att session cookies skall sluta fungera, stänger du bara av cookies i allmänhet så skall det inte vara något problem (IE).

Dom kanske har ändrat det valet i senare versioner av IE, men så har det alltid varit annars.

Medlem sedan maj 2003361 inlägg
#8

Jag testade att dra upp säkerheten till Hög, men den blockerade mina Sessions.. Även "Blockera alla Cookies" spärra Sessions

Medlem sedan nov. 20017 144 inlägg
#9

Ja ha, då vet man det. :)

Medlem sedan maj 2003361 inlägg
#10

:x
Hur gör ni alla som har forum och communities o sånt då? Kör ni med Sessions iallfall?? :q

Medlem sedan juni 200032 967 inlägg
#11

Cookies rakt av. Vill folk handla av oss får de se till att acceptera cookies, det är inga konstigheter.

Mvh

Medlem sedan maj 2003361 inlägg
#12

Jag löste det med att stoppa in en Cookies check i början som medelar användaren att dom har stängt av kakor.. Man vet ju aldrig vilken data dom logar in ifrån ;)

Så nu slipper jag massa halv färdiga regitrationer :e
Inte för att jag tror att många har stängt av sina Cookies..

Medlem sedan maj 200010 687 inlägg
#13

Nexus86 skrev:

Alla med Internet Explorer 6 måste dra ner Privacy (vet inte vad det blir på svenska) till Low.

Stämmer inte, det är aktiverat som standard. Däremot Third Party Cookies accepteras inte.

Sen så får man väl förklara det igen.
Data = 1010010110011101 :p

266 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)