webForumDet fria alternativet

Säkerhet

1 svar · 170 visningar · startad av webbmannen

webbmannenMedlem sedan dec. 1999826 inlägg
#1

Jag har en inloggningssida med lösenord och användarnamn. Problemet är att när en användare väl passerat detta och är inne på "sin" sida så kan han med ledning av adressen gissa sig till vad han ska skriva för att komma in på andras sidor.

Jag kan ju lösa detta med att varje sida kontrollerar behörigheten på den som är inloggad, men min fråga är om det är möjligt att påverka det som syns i adressfönstret?

Som det är nu ser det ut så här:

http://localhost/login/inloggad.asp

och jag skulle gärna se att själva sidan "inloggad.asp" inte skrevs ut.

Förslag någon?

/webb

sgtpepperMedlem sedan apr. 20007 588 inlägg
#2

Du kan ju använda ramar, så att inlogg-sidan laddas i ett frameset. Då kommer endast adressen till frameset-sidan att visas i adressraden.

Eftersom det sättet både är fult, totalt osäkert och lamt så borde du dock inte göra så ;)

Använd istället sessioner och kontrollera så att användaren verkligen är inloggad och har behörighet till sidan på varje sida.

------------------

1010011010 - The binary number of the beast

126 ms totalt · 3 externa anrop · v20260731065814-full.cf67ef55
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
124 ms — hämta tråd, inlägg och bilagor (db)