webForumDet fria alternativet

Lösenord i Access-databas

ASP

5 svar · 516 visningar · startad av oskars

Medlem sedan nov. 20051 317 inlägg
Frågan#1

Hej,

om man sparar ett lösenord i en access-databas och någon oberättigad får tag på databas-filen så är det ju ganska olyckligt då denne ser lösenordet när han/hon öppnar filen i Access. Hur kan man göra så att lösenordet blir kryperat på något enkelt sätt?

Notera att jag är nybörjare med ASP och Access, men jag lär mig mer och mer!

Tacksam för förståerliga svar!

Mvh Oskar

Medlem sedan juli 20011 129 inlägg
#2

Det jag brukar göra är att kryptera lösenordet i ASP-koden genom någon enkel algoritm som jag hittar på. Annars kan du kanske sätta lösenord på access-databasen.

Medlem sedan juni 200032 967 inlägg
#3

... och se till att lägga databasen utanför/bakom webbroten, så går den inte att ladda hem om man gissar sig till vad den heter. Om du måste ha den nedladdningsbar, se till att den har ett namn man inte kan gissa sig till, ex /sop9902c/sasdf02msy622kpddd.mdb.

Medlem sedan maj 2001123 inlägg
#4

ett tips är att använda md5 för olika lösenord som du vill spara i ditt lösenord
!

Medlem sedan nov. 20051 317 inlägg
#5

Koplik skrev:

Det jag brukar göra är att kryptera lösenordet i ASP-koden genom någon enkel algoritm som jag hittar på. Annars kan du kanske sätta lösenord på access-databasen.

Det där låter intressant! Vill du visa och förklara för mig hur du gör? =) Njaeh, lösenord på databasen ska jag nog inte ha. men din kryptering lär jag mig gärna.

@nders skrev:

... och se till att lägga databasen utanför/bakom webbroten, så går den inte att ladda hem om man gissar sig till vad den heter. Om du måste ha den nedladdningsbar, se till att den har ett namn man inte kan gissa sig till, ex /sop9902c/sasdf02msy622kpddd.mdb.

Så har jag det redan =)

freddsite skrev:

ett tips är att använda md5 för olika lösenord som du vill spara i ditt lösenord
!

Ska söka lite om "md5". Vet inte vad det är.

:bire

Medlem sedan nov. 20051 317 inlägg
#6

Så här har jag det för tillfället:

1st access-databas som jag lagrar mitt lösenord i.
Till hemsidan har jag en vanlig login-sida som är knuten till databasen och kontrollerar att lösenord är det samma som i databasen.

Jag vill:
- Göra så att när man öppnar databasen inte ser lösenordet utan t.ex bara ser en massa nonsens t.ex 08u0a8970g968a istället för "mittlösenord".

Läste lite om MD5.. Det verkar ju vettigt. Men hur sjuttsingen installerar jag det på min hemsida med databasen och allting?

Oskar

268 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
120 ms — deklarationer (db)
0 ms — hämta statistik (cache)
144 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)