Hej!
Hur är det egentilgen med säkerheten i ASP. Om man skickar data via ett formulär (POST) tex, går det att sniffa eller skickas det krypterat? Vidare hur skall jämförelse-lösenordet ligga för största säkerhet? Är det ok att ha en include fil som tex ser ut så här:
If session("pwd")<>"mitt_pdw" Then
Response.Redirect "login.asp"
End If
Eller bör man göra på nåt annat sätt? Kan förresten en include fil ligga utanför webbservern?
tack på förhand!
------------------
/peterbladh:)
fredrikMedlem sedan dec. 19991 072 inlägg Ett sätt är ju att ha lösenordet i en databas då blir det genast svårare att ta reda på...
Lägg sedan databaskopplingen i en DSN som du lägger i global.asa och sedan anropar från sidorna mha en session.
detta gör ju att även om någon får tag på koden så kan de inte inte ens ta reda på vad det är för databas eller var den ligger eller vad det är för lösenord.
------------------
Fredrik Klarqvist
fredrik.klarqvist@swipnet.se
www.streetwise.se/fredrik/
MMatsMedlem sedan sep. 200061 inlägg Kolla på: denna sida
[Redigerat av MMats den 09 sep 2000]
...men går det att sniffa ett lösenord som skicka rån en asp-sida till en annan?
------------------
/peterbladh:)