webForumDet fria alternativet

Vilket är säkrast?

ASP

4 svar · 266 visningar · startad av Pace

Medlem sedan juni 20019 024 inlägg
Frågan#1

Hejsan alla asp proggare!

Vilket är egentligen säkrast när man ska köra en "login" test och se ifall användaren är admin eller inte?

* Att använda följande kod:

PASSWORD = Request.FORM("PASSWORD")
USERNAME = Request.FORM("USERNAME")
If USERNAME = "admin" and PASSWORD = "admin" THEN Gör någonting roligt...

...eller att spara det i en databas som man sätter ett lösenord på och sedan kontrollerar uppgifterna genom.

Medlem sedan okt. 20005 273 inlägg
#2

Jag gör så här(vet inte om det är det bästa):

[b]databasen[/b]
FLD_UserName
FLD_PassWord
FLD_Status

Sen kollar jag vid inloggningen:

strSQL = "SELECT * FROM TBL_Users WHERE FLD_Username = '"&USERNAME&"' AND FLD_PassWord = '"&PASSWORD&"'"
Set ObjRs = Connect.Execute(strSQL)

If ObjRs.EOF Then
     'det finns ingen sådan användare
Else
     If ObjRs("FLD_Status") = 1 Then
         'du är inloggad som admin
     Else
         'du är inloggad som vanlig användare
     End If
End If

på detta sätt kan du ju slänga dit nån som vill bli admin ganska lätt osso...

jag vet inte om koden stämmer men det är principen som räknas :)

------------------
ibland tror jag att jag kan lite för lite än vad jag kan ....

[Redigerat av icaaq den 28 jun 2001]

Medlem sedan juni 20008 205 inlägg
#3

Säkrast? Tja, att ha det i en databas på en annan (starkt kontrollerad) dator än scriptet, och dessutom ha det krypterat. MySQL har inbyggda krypteringsfunktioner, vad gäller andra databaser vet jag inte, men SQL Server borde väl ha det? Eller?

------------------
This posting is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.

Medlem sedan feb. 20001 590 inlägg
#4

Säkrast är att skapa ett användarkonto på servern, och låta besökaren logga in där.
Annars är nog databasmodellen med ev. kryptering säkrast.

/T

------------------
WRITE_PORT_ULONG(devExt->Mymessage,SMART_WRITE_ACK);

Medlem sedan juni 20008 205 inlägg
#5

... och dessutom att fetkryptera trafiken mellan klienten och servern, naturligtvis, oavsett vilken variant man kör.

------------------
This posting is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.

266 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
132 ms — deklarationer (db)
0 ms — hämta statistik (cache)
131 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)