webForumDet fria alternativet

En säkerhets fråga

ASP

8 svar · 331 visningar · startad av finalworld

Medlem sedan maj 200255 inlägg
Frågan#1

if rs("vemsid")=session("id") then

går detta att komma runt på nått sätt ?
finns det nått bättre sätt att göra så att inte personen som har rätt session kan ändra en viss sak

tacksam för svar

MVH
FinalWorld

Medlem sedan jan. 20011 213 inlägg
#2

ehh, hur menar du igentligen?

Medlem sedan maj 200255 inlägg
#3

jag frågar om användaren är den som tex har skrivit denna dagbok.

användaren har ju en session("id")
och den som har skrivit dagboken har sparat sitt id
om dom två är lika ska knappen för att tabort dagboken synas.

fattar du nu kompis :D

Medlem sedan okt. 2002272 inlägg
#4

Min tolkning: ...om det är säkert att använda Sessioner att spara sånt i...

Medlem sedan juni 20022 599 inlägg
#5

En session är (vanligtvis) bara en cookie som swischar fram och tillbaka genom nätverkskabeln. I den bemärkelsen är den inte säkrare än något annat. Vem som helst som sitter någonstans "på vägen" och har en sniffer kan teoretiskt sett stjäla cookien och plantera den i sin egen webläsare. Den enda säkra lösningen på den problematiken heter kryptering. Använd alltså https istället för http. Sen behöver man kanske inte gå så långt om det bara gäller en dagbok och inte en banksida..?

Medlem sedan dec. 20002 526 inlägg
#6

da ar min fraga, hur gor man en https sida? ar det nagot man kan lagga till i adressen beroende pa hur din sida ar uppbygd, eller hur funkar det?

Medlem sedan juni 20022 599 inlägg
#7

HTTPS är bara en krypterad variant av HTTP som är protokollet för överföringen. Det påverkar inte alls hur du tillverkar sidorna. För att kunna köra HTTPS så krävs bara att man har en webserver som stöder det. IIS till exempel ..

Medlem sedan dec. 20002 526 inlägg
#8

men sag att jag har en adress som te x http://www.sida.com och vill kora https, ar inte det en del av reggningen da?

Medlem sedan feb. 200112 078 inlägg
#9

crisse6 skrev:

men sag att jag har en adress som te x http://www.sida.com och vill kora https, ar inte det en del av reggningen da?

Hyper Text Transfer Protokoll Secure.

Nej, eftersom https och http är protkoll och inte en del av domänen, så funkar det inte så. Du beställer väl inte direkt http någonstans när du beställer en domän? ;)

261 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)