webForumDet fria alternativet

Säkerhet och ASP sida

ASP

3 svar · 324 visningar · startad av Zaiman

Medlem sedan dec. 20014 239 inlägg
Frågan#1

Mestadels en fundering..

Har en ASP sida som skickar mail med CDONTS. Fungerar utmärk.
Men hur ska man bara ge "domänen" rättigheter att köra sidan.

Kanske lite dåligt formulerat, vad jag menar är att mitt formulär måste ligga i min egen domän för att få köra hanteringen på eftergöljande sida.

Man kan ju lösa säkerheten på filnivå eller skapa sessioner med inloggningsfuntioner och kontrollera dessa, men hur gör man om alla ska för köra om de besöker någon av mina andra sidor.

Har tänkt på att använda http_referer men är det rätt approch? Det finns säkert flera olika och mer smidiga lösningar.

Önskar lite tips på hur man kan gå tillväga.

Medlem sedan sep. 200225 inlägg
#2

Jag skulle antagligen använda mig av:

<%=Request.ServerVariables("HTTP_HOST")%>

Och en If sats, eller liknande :)

Medlem sedan dec. 20014 239 inlägg
#3

Bra förslag men löser inte problematiken

Kontrollen är tänkt att användas först när sidan anropas.

Ponera följande:

En vanlig html sida som postar ett formulär till asp sidan
Om jag då har html sidan på "www.doman1.se" och formuläret postar till "www.annandomän.com" där asp sidan ligger så vill jag ha kontroll på att bara de sidor som ligger på "doman1" har rätt att använda asp sidan.

Visst kan man kontrollera http_referer men för det behövs väl omkodning för varje sida som refererar till asp sidan?

Medlem sedan aug. 2001226 inlägg
#4

ja tror du menar:

<%if not Instr(Request.ServerVariables("HTTP_HOST"),"www.domän.com") = True then
Response.End
end if%>
263 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
124 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)