webForumDet fria alternativet

Inloggning

2 svar · 204 visningar · startad av devotion

devotionMedlem sedan jan. 20013 582 inlägg
#1

Hej :)
Har letat runt lite i forumet efter inloggningscript och kommit fram till följande:

login.asp

<%
Set objConn = Server.CreateObject("ADODB.Connection")
objConn.ConnectionString = "DSN=mydb"
objConn.Open

strSQL = "SELECT * FROM tblUser WHERE User = '" & replace(Request.Form("User"), "'", "''") & "' AND Password = '" & Replace (Request.Form("Password"), "'", "''") & "'"
set objRS = objConn.Execute(strSQL)
If objRS.eof then
	Response.redirect "default.asp"
else
	Session("User") = Request.Form("User")
	Session("Password") = Request.Form("Password")
end if
Response.Write "Du är inloggad!"
objRS.Close
Set objRS = Nothing
objConn.Close
Set objConn = Nothing

%>

Sedan så inkluderas följande kod på de sidor som ska vara skyddade:

<%
IF Session("User")="" then
  Response.Write "Du är inte inloggad"
   else
  Response.Write "Välkommen"
end if

Session.Timeout = 10

%>

Är detta ett vettigt skydd mot obehöriga att ta sig in på sidorna?

Mvh

KoTTeNMedlem sedan sep. 20011 722 inlägg
#2

Ja det vill jag påstå. Sen är det aldrig fel att kryptera lösenorden i databasen.

@ndersMedlem sedan juni 200032 969 inlägg
#3

Det är dock onödigt att lagra användarnamn och lösenord i sessionsvariabler. Jag hade nöjt mig med användar-id:t.

mvh

259 ms totalt · 3 externa anrop · v20260731065814-full.7de19299
131 ms — hämta forumlista (db)
126 ms — hämta statistik (db)
124 ms — hämta tråd, inlägg och bilagor (db)