webForumDet fria alternativet

tredelat lösenord

ASP

2 svar · 236 visningar · startad av magnusfeldth

Medlem sedan jan. 20034 480 inlägg
Frågan#1

halloj gubbar

här är min fråga: i en speciell mapp på nätet har jag ett adminsystem för att lägga till/ändra/ta bort saker ur en databas. Nu vill jag skydda dessa filer genom att man måste först logga in på en inloggsida... vet man inte lösenordet så skall man inte ha möjlighet att nå de övriga filerna...
1, hur gör jag det
2, hur gör jag så att jag får ett tredelat lösenord, dvs, det skall vara tre fält i vilka man måste skriva in olika info (det skall vara inspirerat av monty python, så frågorna är "what is your name", "What is your quest", och "What is your favorit colour"... alla på samma inloggsida)

något geni vaket?

Medlem sedan aug. 20012 349 inlägg
#2

Det här är ett sätt, det är fullt dugligt men inte 1000% procent säkert, men tillräckligt för det mesta.

Du har ett formulär som postar till antingen samma sida eller en inloggningssida, på den sida som du postar till har du en kontroll typ:

if request.form("name") = "Det valda namnet" and request.form("quest") = "Den quest du vill ha" and request.form("color") = "Den färg du vill ha" then
Session("Authenticated") = true
else
response.redirect("densidanmanskalltillommanskrevfellösen.asp?evparameterförtattsägaattmanskrevfel=1")
end if

----------

'på varje sida som man måste vara inloggad påsenskriver du överst ikoden, innan du börjar med annat.

if not session("Authenticated") then
response.redirect("densidanduvillkastautfolktill.asp?evparameter=1")
end if

kollen ovan kan med fördel läggas i en fil som du includar påvarje sida som skall skyddas så har du dessutom en plats att ändra kod på.

Medlem sedan jan. 20034 480 inlägg
#3

tackar mannen! ska testa inom kort!

---
har testat nu och det funkar perfekt! danke!

268 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
130 ms — deklarationer (db)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)
117 ms — ändringar (db)