webForumDet fria alternativet

hur säkert är ett asp script??

ASP

5 svar · 294 visningar · startad av mr.mainline

Medlem sedan feb. 2003777 inlägg
Frågan#1

Tänkte använda mig av ett användar namn/lösenord asp script för att komma in på en medlemssida,så hur säkert är det.
Jag har det på förljande sätt:
1.har hela hemsidan på bbb server(tyvärr stödjer inte inte dom asp)
2. så jag har lösenords sidorna på en annan server,och då undrar ni säkert varför jag inte har hela sidan där,jo för att sidan innehåller mycket bilder som inte asp servern klarar alltså kan inte ha förmång MB på den servern.(gratis version)

Medlem sedan juni 200032 967 inlägg
#2

Ett asp-script är så säkert som man gör det, så enkelt är det med det. Det är inga problem att skriva ett som är säkert, och det är himla enkelt att skriva ett som är väldigt osäkert.

Medlem sedan mars 20016 260 inlägg
#3

Men om du bara vidarebefodrar till en annan server så är väl inte det direkt säkert?

Medlem sedan mars 20015 287 inlägg
#4

En variant kan ju vara att då ha alla bilder och liknande tunga grejer på den egna servern.

Medlem sedan feb. 2003777 inlägg
#5

ok,med vad ska jag göra då för att det ska bli säkert??

Medlem sedan juni 200032 967 inlägg
#6

Det bästa är att ha hela webbplatsen på samma server, och ha ett inloggningsscript som med hjälp av sessionsvariabler håller koll på att man är inloggad.

Man kan göra ett inloggningsscript hur enkelt, eller hur komplicerat man vill.

En enkel variant:

<form method="post" action="login.asp">
användarnamn: <input type="text" name="username"><br>
lösenord: <input type="password" name="password"><br>
<input type="submit" value="logga in">
</form>

På sidan login.asp kontrollerar du vad som postats:

<% 
If Request.Form("username") = "Pelle" and Request.Form("password") = "Plutt" Then
     ' Inloggningen lyckades. Pelle är inloggad!
     Session("inloggad") = "Jajjenutt"
End if
%>

På alla sidor som ska vara skyddade får du göra en koll för att se om sessionsvariabeln inloggad har ett värde.

<%
If Session("inloggad") <> "" then
     ' hihi, användaren är inloggad
Else
     Response.redirect "notauthorized.asp"
End if
%>

Enklast möjliga, och tillräckligt säkert.

262 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
129 ms — ändringar (db)