webForumDet fria alternativet

Säker inloggning

7 svar · 429 visningar · startad av AG

AGMedlem sedan mars 20001 266 inlägg
#1

Om man skall börja kika på ett inloggningssytem av lite säkrare karaktär vad är då att föredra.

1. Endast med sessions, sparas lokalt på din dator.
2. Skicka med sessionvariabel i alla länkar, och ha en databastabell. Denna loggar sessionid, anvid, och ip.
Man gör alltså en check på varje sida mot denna tabell.
3. 1. med en koll som gör att man måste ange lösenord igen, innan varje slutgiltig transaktion.
4. En kombination av 1. och 2.
4. Någon annat?

tack
Andreas

QimenMedlem sedan juni 20015 009 inlägg
#2

SSL-certifikat?

AGMedlem sedan mars 20001 266 inlägg
#3

Vågar man tex spara 'userid' i en session lokalt då?
Räcker verkligen SSL?

Andreas

ViktorMedlem sedan aug. 20021 752 inlägg
#4

Vad menar du med lokalt? En session sparas vad jag vet alltid på servern.

/Viktor

andreascarlssonMedlem sedan feb. 2003202 inlägg
#5

Du behöver inte skicka med en sessionsvariabel i alla länkar. Denna följer med automatiskt i alla request (om inte användaren stoppat sessionscookies).

AGMedlem sedan mars 20001 266 inlägg
#6

Det är därför jag funderar på det, just det där med sessioncookies.

Andreas

swedeMedlem sedan feb. 2004230 inlägg
#7

Kastar inte Tomcat in sessions variablern i sidans context på något vänster (om man inte tillåter cookies)?

Har för mig att jag läst det någonstans

JaarMedlem sedan juli 2001434 inlägg
#8

Om du skriver dina länkar med någon av följande:

response.encodeURL(url);
response.encodeRedirectURL(url);

Så kommer tomcat (och andra) lägga med en variabel sist i querystring.

http://www.minsida.com/webapp/sida.jsp?param1=test;jsession=ASDDADFS21CEDSAAS

typ så.
Det "jobbiga" är att du då måste ha alla länkar som a taggar. Om man har länkar inbakade i en text som du t.ex läser in från en databas måste du manipulera texten innan du lägger ut den. Och det hela blir lite omständigt.

Normala sättet är att servern använder sig utav sessionscookies. I dina inställningar på webläsaren kan du markera att tillåta cookies från sidan, från 3:e part samt sessioncookies.

135 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)