webForumDet fria alternativet

Säkraste och stabilaste login-systemet?

ASP

2 svar · 319 visningar · startad av Kristianstad

Medlem sedan dec. 2002841 inlägg
Frågan#1

Hej,

Håller på att förbättra inloggningen på ett community.

Idag lagras efter användaren loggat in lösenord och användarnamn i sessionsvariablar. På varje sida kör jag sedan en SQL-fråga som kollar om lösenord och användarnamn stämmer.

Jag funderar nu på att byta så att jag endast skriver Session("login") = "ja" och sedan kollar om Session("login") = "ja".

Att införa det nya sättet skulle innebära förbättrad prestanda i och med att inte så många SQL-frågor körs. Men är det säkert? Kan någon manipulera och ändra så att Session("login") = "ja"?

Tack på förhand!

Medlem sedan juni 2001272 inlägg
#2

Vad jag vet så är det väl inte så lätt att manipulera en session.

Men kör på cookies annars, belastar inte webbservern lika hårt som sessions gör...

Medlem sedan juli 2002423 inlägg
#3

annars kan du väl väl kolla user o pass vid inloggningen och sätta en session-variabel som innehåll användarens ID som du sedan kan använda dig av för att få ut mer information från databasen...?

och en check som kollar att den sessionen är satt och att den inte är noll?

575 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
440 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
115 ms — ändringar (db)