webForumDet fria alternativet

Inloggning med session - hur säkert?

ASP

2 svar · 196 visningar · startad av Skarre

Medlem sedan apr. 20012 427 inlägg
Frågan#1

På inloggningssidan kollar jag om användarnamn och lösenord finns i databasen och kör i sådana fall följande kod:

Session("inloggad") = True

På alla skyddade sidor har jag sedan följande rad:

If Not CBool(Session("inloggad")) Then Response.Redirect "error.asp?code=1"

Är det (relativt) säkert, eller finns det något trix för att komma runt detta?

------------------
// Skarre

[Redigerat av Skarre den 18 jan 2002]

Medlem sedan sep. 2000215 inlägg
#2

Hej!

Att använda sessioner för säkerhet skall i sig vara säkert. Det brukar även finnas med som exempel i många tjocka böcker om asp.
Sessioner lagrar ju bara ett id-nummer på din dator, själva värdena finns i serverns minne; till skillnad ifrån vanliga cookies alltså.

Om det är bra är en annan fråga. För att sessioner skall fungera så måste webbläsaren hantera cookies. Det är något som du måste kräva av dina användare.

Det finns alternativ med krypterade querystrings för att lagra olika värden, men det är inte heller helt lätt att använda.

MVH

------------------
"Life's a bitch who sucks... then you marry one who doesn't"

Medlem sedan feb. 20012 412 inlägg
#3

Hej,

sessions anses väl som ganska säkert. Ett annat alternativ är SSL-certifikat, men det kostar ju lite slantar.

En tråd av flera om SSL:
http://cgi.webforum.nu/wf/Forum11/HTML/007634.html

------------------
.: Det är jag som ger svaren och det är Ni som ställer frågorna :.

258 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
128 ms — deklarationer (db)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)
129 ms — ändringar (db)