kastelMedlem sedan sep. 20011 inlägg Hur gör man ett riktigt riktigt säkert inloggnings system? Jag har ett idag, men jag vet inte.. det känns lite halvt om halvt med säkerheten... litar inte riktigt på det...
jag vill ha ett skript som reggar använadre, låter dom logga in i 3 olika nivåer.. krypterar alla lösenord.. etc...
nån som vet ett bra.. som dessutom är gratis?
// Patrik
mrblondeMedlem sedan aug. 20012 349 inlägg Välkommen till wF
grunden för ett säkert inloggningssytem är att trafiken mellan webbläsaren och servern är krypterad. Detta kräver SSL. Har du windows 2000 server kan du själv göra SSL certifikat, annars måste du köpa ett (ofta dyrt). www.verisign.com säljer certifikat.
För att kryptera lösenord (jag antar att du menar för att spara krypterat i databasen) så finns det en massa olika komponeneter, ASPCrypt är väl en, men den är bara gratis i 30 dagar.
För att ha säkerhet i 3 nivår får du nog själv sätta nivån för varje asp sida och sedan läsa ut ur databasen vilken nivå den inloggade användaren har.
'hemlig.asp heter den här sidan, längs upp sätter man t ex
set rsUserLevel = Obj.GetUserlevel(session("userid"))
'man kan ju ha level rätt i session oxå iofs
pagelevel = 1
if NOT clng(rsUserLevel("level")) = 1 then
response.redirect "fisk.asp"
else
'gör vad sidan nu skall göra.
Detta är ju närmast pseudokod, men du förstår vart jag vill komma hoppas jag.
Det är svårt att rent generellt ha ett script som gör alt det där du vill. Man får nog skriva en del själv.
mvh mrBlonde - lycka till!
r- jag glömde inget ;)
------------------
calling me a motherfucker, saying he's gonna blow me away and blah, blah, blah, blah, blah.
National Blonde Day!
[Redigerat av mrblonde den 03 sep 2001]
jorgenMedlem sedan feb. 20012 412 inlägg mrblonde glömde en viktig sak: Välkommen till wF
Jörgen :)
------------------
"Ett väl utfört arbete ger en inre tillfredsställelse och är den grund varpå samhället vilar."