webForumDet fria alternativet

Säkerhet

ASP

1 svar · 170 visningar · startad av webbmannen

Medlem sedan dec. 1999826 inlägg
Frågan#1

Jag har en inloggningssida med lösenord och användarnamn. Problemet är att när en användare väl passerat detta och är inne på "sin" sida så kan han med ledning av adressen gissa sig till vad han ska skriva för att komma in på andras sidor.

Jag kan ju lösa detta med att varje sida kontrollerar behörigheten på den som är inloggad, men min fråga är om det är möjligt att påverka det som syns i adressfönstret?

Som det är nu ser det ut så här:

http://localhost/login/inloggad.asp

och jag skulle gärna se att själva sidan "inloggad.asp" inte skrevs ut.

Förslag någon?

/webb

Medlem sedan apr. 20007 588 inlägg
#2

Du kan ju använda ramar, så att inlogg-sidan laddas i ett frameset. Då kommer endast adressen till frameset-sidan att visas i adressraden.

Eftersom det sättet både är fult, totalt osäkert och lamt så borde du dock inte göra så ;)

Använd istället sessioner och kontrollera så att användaren verkligen är inloggad och har behörighet till sidan på varje sida.

------------------

1010011010 - The binary number of the beast

248 ms totalt · 4 externa anrop · v20260731065814-full.e96017d9
120 ms — deklarationer (db)
0 ms — hämta statistik (cache)
125 ms — hämta tråd, inlägg och bilagor (db)
119 ms — ändringar (db)