pnisv97Medlem sedan apr. 200248 inlägg Basic authentication..
Hej alla glada i sommarvärmen. Sista veckan innan semestern så det är bara bita ihop..
Har byggt ett login mot en SQL db som skickar vidare alla användare genom basic authentication till samma sida. Via Basic authentication kör jag alla användare på samma konto.
http://BASICAanvarnanm:BASICAlösenord@www.test.se
Finns det något sätt man kan skicka med detta i HTTP headern i ASP så att användaren inte vet om att de har ett speciellt anvandarnamn och login ?..
typ...
SET HTTP-HEADER "basicaanvarnamn"
Gärna länkar där jag kan lära mig mer om ämnet hade varit kanon...
Tack på förhand.
:bire
nikoMedlem sedan juni 20022 599 inlägg
pnisv97 skrev:
Finns det något sätt man kan skicka med detta i HTTP headern i ASP så att användaren inte vet om att de har ett speciellt anvandarnamn och login ?..
typ...
SET HTTP-HEADER "basicaanvarnamn"
Fast problemet är ju egentligen omvänt. Du vill tvinga klienten/webläsaren att skicka en Authorization-header med name:password utan att först smälla upp den vanliga inloggningsrutan. Och om jag inte tänker helt fel så känns det väldigt omöjligt att åstadkomma det server-side.
Om du sen rent "kosmetiskt" vill gömma inloggningsuppgifterna så kanske du kan lägga på en dummy-frame så att de inte syns i adressraden. (Fast det ger ju egentligen ingen säkerhet mer än rent visuellt.)
pnisv97Medlem sedan apr. 200248 inlägg Alltså.. Det första inloggningssidan har jag byggt i ASP. Den är öppen för anonymous. Men om de klarar authentication så skickar jag dom vidare till en katalog som jag vill höja säkerheten så att anonymous inte ska kunna komma åt filer i mappen.
Där ligger nämligen .txt filer och då räcker det inte med min säkerhet som jag har byggt in i mina ASP filer...
Finns det ingen smidig lösning ?