ehh, hur menar du igentligen?
if rs("vemsid")=session("id") then
går detta att komma runt på nått sätt ?
finns det nått bättre sätt att göra så att inte personen som har rätt session kan ändra en viss sak
tacksam för svar
MVH
FinalWorld
8 svar · 331 visningar · startad av finalworld
if rs("vemsid")=session("id") then
går detta att komma runt på nått sätt ?
finns det nått bättre sätt att göra så att inte personen som har rätt session kan ändra en viss sak
tacksam för svar
MVH
FinalWorld
ehh, hur menar du igentligen?
jag frågar om användaren är den som tex har skrivit denna dagbok.
användaren har ju en session("id")
och den som har skrivit dagboken har sparat sitt id
om dom två är lika ska knappen för att tabort dagboken synas.
fattar du nu kompis :D
Min tolkning: ...om det är säkert att använda Sessioner att spara sånt i...
En session är (vanligtvis) bara en cookie som swischar fram och tillbaka genom nätverkskabeln. I den bemärkelsen är den inte säkrare än något annat. Vem som helst som sitter någonstans "på vägen" och har en sniffer kan teoretiskt sett stjäla cookien och plantera den i sin egen webläsare. Den enda säkra lösningen på den problematiken heter kryptering. Använd alltså https istället för http. Sen behöver man kanske inte gå så långt om det bara gäller en dagbok och inte en banksida..?
da ar min fraga, hur gor man en https sida? ar det nagot man kan lagga till i adressen beroende pa hur din sida ar uppbygd, eller hur funkar det?
HTTPS är bara en krypterad variant av HTTP som är protokollet för överföringen. Det påverkar inte alls hur du tillverkar sidorna. För att kunna köra HTTPS så krävs bara att man har en webserver som stöder det. IIS till exempel ..
men sag att jag har en adress som te x http://www.sida.com och vill kora https, ar inte det en del av reggningen da?
crisse6 skrev:
men sag att jag har en adress som te x http://www.sida.com och vill kora https, ar inte det en del av reggningen da?
Hyper Text Transfer Protokoll Secure.
Nej, eftersom https och http är protkoll och inte en del av domänen, så funkar det inte så. Du beställer väl inte direkt http någonstans när du beställer en domän? ;)