webForumDet fria alternativet

Lösenordsskydda sida

ASP

7 svar · 232 visningar · startad av Gein

Medlem sedan sep. 20005 700 inlägg
Frågan#1

Det här har säkert varit på tal förut, jag letade lite smått, men hittade inte riktigt svaret på min fråga.
Det jag undrar är hur jag lösenordsskyddar en asp-sida på bästa sätt. Själva kollen är ju inte svår, det är bara skapa en session. Men vart tycker ni att mitt lösenord ska ligga för bästa säkerhet?
Krypterat i en accessdatabas? Eller ska den ligga direkt i en asp-sida. Eller hur tycker ni jag ska göra på säkrast sätt. Inte för komplicerat dock :)

------------------
"When there's no more room in hell,
the dead will walk the earth."
---------------------
http://shortenings.cjb.net

Medlem sedan maj 20002 597 inlägg
#2

Lägg användare och lösen i en databas. inte för avancerat va? :)

------------------
Regler är till för att ändras, inte för att följas!
I wouldn't if I couldn't

Medlem sedan sep. 20005 700 inlägg
#3

jag hade önskat att få igång en diskussion, och jag kan direkt säga att enbart lägga lösenord i en databas e rätt dåligt. Om man vet sökvägen till databasen så är det bara tanka ner den o titta.

------------------
"When there's no more room in hell,
the dead will walk the earth."
---------------------
http://shortenings.cjb.net

Medlem sedan maj 20002 597 inlägg
#4

lägg databasen utanför rooten så kan dom inte komma åt den såvida dom inte tränger sig in i datorn. Men det där med att lösenordsskydda databasen har jag inte fattat för du måste ju nån stanns i koden skriva lösenordet lr? så det får dom ju redan på ändå. Men det kan ju iof vara en häck mer i sprinterloppet.

------------------
Regler är till för att ändras, inte för att följas!
I wouldn't if I couldn't

Medlem sedan sep. 20005 700 inlägg
#5

jo, det är sant, fast nu vet jag inte om jag kan lägga den utanför roten. Det är inte på min dator.

------------------
"When there's no more room in hell,
the dead will walk the earth."
---------------------
http://shortenings.cjb.net

Medlem sedan mars 20014 214 inlägg
#6

Det är i regel säkert var man än lägger lösenordet. Man kan varken komma åt en databas på servern eller en rad i ASP dokumentet såvida man inte hackar sig in.

Men frågan du då ska ställa dig är: Finns det något intresse för min sida på hackersidan?

En hacker använder inte 5 timmar på att hacka på ett forum som har 5 besökare om dagen.

------------------
Talet är tankens död

Medlem sedan sep. 20005 700 inlägg
#7

hehe, okej =)
Sidan har garanterat mer än 5 besökare per dag, iofs så är inte förödelsen särskilt stor ifall någon lyckas logga in. Så, det får nog räcka med en rad i asp isåfall! tackar

------------------
"When there's no more room in hell,
the dead will walk the earth."
---------------------
http://shortenings.cjb.net

Medlem sedan maj 20002 597 inlägg
#8

Om du ska lägga din databas utanför rooten får du maila ditt webhotell att göra det.

------------------
Regler är till för att ändras, inte för att följas!
I wouldn't if I couldn't

258 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)