Lägg användare och lösen i en databas. inte för avancerat va? :)
------------------
Regler är till för att ändras, inte för att följas!
I wouldn't if I couldn't
7 svar · 232 visningar · startad av Gein
Det här har säkert varit på tal förut, jag letade lite smått, men hittade inte riktigt svaret på min fråga.
Det jag undrar är hur jag lösenordsskyddar en asp-sida på bästa sätt. Själva kollen är ju inte svår, det är bara skapa en session. Men vart tycker ni att mitt lösenord ska ligga för bästa säkerhet?
Krypterat i en accessdatabas? Eller ska den ligga direkt i en asp-sida. Eller hur tycker ni jag ska göra på säkrast sätt. Inte för komplicerat dock :)
------------------
"When there's no more room in hell,
the dead will walk the earth."
---------------------
http://shortenings.cjb.net
Lägg användare och lösen i en databas. inte för avancerat va? :)
------------------
Regler är till för att ändras, inte för att följas!
I wouldn't if I couldn't
jag hade önskat att få igång en diskussion, och jag kan direkt säga att enbart lägga lösenord i en databas e rätt dåligt. Om man vet sökvägen till databasen så är det bara tanka ner den o titta.
------------------
"When there's no more room in hell,
the dead will walk the earth."
---------------------
http://shortenings.cjb.net
lägg databasen utanför rooten så kan dom inte komma åt den såvida dom inte tränger sig in i datorn. Men det där med att lösenordsskydda databasen har jag inte fattat för du måste ju nån stanns i koden skriva lösenordet lr? så det får dom ju redan på ändå. Men det kan ju iof vara en häck mer i sprinterloppet.
------------------
Regler är till för att ändras, inte för att följas!
I wouldn't if I couldn't
jo, det är sant, fast nu vet jag inte om jag kan lägga den utanför roten. Det är inte på min dator.
------------------
"When there's no more room in hell,
the dead will walk the earth."
---------------------
http://shortenings.cjb.net
Det är i regel säkert var man än lägger lösenordet. Man kan varken komma åt en databas på servern eller en rad i ASP dokumentet såvida man inte hackar sig in.
Men frågan du då ska ställa dig är: Finns det något intresse för min sida på hackersidan?
En hacker använder inte 5 timmar på att hacka på ett forum som har 5 besökare om dagen.
------------------
Talet är tankens död
hehe, okej =)
Sidan har garanterat mer än 5 besökare per dag, iofs så är inte förödelsen särskilt stor ifall någon lyckas logga in. Så, det får nog räcka med en rad i asp isåfall! tackar
------------------
"When there's no more room in hell,
the dead will walk the earth."
---------------------
http://shortenings.cjb.net
Om du ska lägga din databas utanför rooten får du maila ditt webhotell att göra det.
------------------
Regler är till för att ändras, inte för att följas!
I wouldn't if I couldn't