johangMedlem sedan feb. 200116 inlägg Jag har ett login-system från idg men det var inte bra.
Jag har gjort ett community och har använt det som login men märkt att det är hur lätt som helst att komma åt någon annans användare eftersom jag hela tiden skickar med variablen username.
Hur ska jag göra för att slippa detta??
Jag är berred att koda om Communityt eftersom det inte är bra en då mest som ett projekt!
brwMedlem sedan juli 2000619 inlägg Det säkraste är väl att använda en databas med en inloggningssida där besökarna får logga in och sen sätter du en session eller gör en kaka .. då borde det bli lite säkrare..
Visa koden du har nu så får jag se..
------------------
Ingenting är omöjligt, bara en utmaning.
McMillerMedlem sedan okt. 2000238 inlägg skippa idgs system helt om du vill ha det säkert. jag testade det för ett par månader sen och upptäckte att man kan logga in som en användare men använda ett annat lösenord som finns med i db:n...och det är ju inte så bra.
------------------
//McMiller
"Jag har tiden på min sida när jag gör diamanter av guld..."
brwMedlem sedan juli 2000619 inlägg Hehe kollade på det nu.
If RecSet("Username") = Request.Form("Username") Then
X = TRUE
Exit Do
End If
RecSet.MoveNext
Loop
If X = TRUE Then
Y = FALSE
Do Until Y = TRUE OR RecSet.EOF
If RecSet("Password") = Request.Form("password") Then
Y = TRUE
Exit Do
End If
------------------
Ingenting är omöjligt, bara en utmaning.
VideMedlem sedan dec. 19998 577 inlägg Skämtar dom eller :q
------------------
Jourhavande @e SweQuake.com
erkaMedlem sedan dec. 19996 522 inlägg arg, det har jag missat. Va fean!
------------------
1 Man, 1 Million dead, The odds are just about even - Ash
MattiasWMedlem sedan jan. 2000144 inlägg Hur ser selecten mot databasen ut??
"select * from User order by Tele"
eller?
brwMedlem sedan juli 2000619 inlägg hehe såhär ser hela skiten ut.
<% '====================================================================================================================== %>
<% ' Kontrollera användarnamn, lösenord och behörighet %>
<% '====================================================================================================================== %>
<% Visa = "SELECT * FROM users"
RecSet.Open Visa, Connect, adOpenStatic, adLockOptimistic
X = FALSE
Do Until X = TRUE OR RecSet.EOF
If RecSet("Username") = Request.Form("Username") Then
X = TRUE
Exit Do
End If
RecSet.MoveNext
Loop
If X = TRUE Then
Y = FALSE
Do Until Y = TRUE OR RecSet.EOF
If RecSet("Password") = Request.Form("password") Then
Y = TRUE
Exit Do
End If
RecSet.MoveNext
Loop
End If
If X = FALSE Then
Response.Write "Du har anget ett felaktigt användarnamn!"
ElseIf Y = FALSE Then
Response.Write "Du har anget ett felaktigt lösenord!"
End If
If X = TRUE AND Y = TRUE Then
Session("username") = Request.Form("username")
Session("password") = Request.Form("password") %>
Hur fan kan man bygga det så ?!?!
------------------
Ingenting är omöjligt, bara en utmaning.
VideMedlem sedan dec. 19998 577 inlägg hmm... :e
Sorry, om du som läser det här har byggt detta script, men detta var inte vad jag skulle kalla en säker inloggning... :)
------------------
Jourhavande @e SweQuake.com
@ndersMedlem sedan juni 200032 969 inlägg ojojojoj, jag vet inte vad jag ska säga.
detta gör ont i själen.
------------------
<A HREF="http://cartman.nu" TARGET=_blank>
if i'm not back in five minutes, just wait longer.</A>
emissionMedlem sedan dec. 19996 721 inlägg IDGs ASP-skript brukar vara pinsamma, men det där tar priset. Otäckt.
MattiasWMedlem sedan jan. 2000144 inlägg Det var så illa som jag trodde.
Dom gör en sökning genom hela användartabellen. Dom öppnar till och med en cursor i "Edit-mode" (adOpenStatic, adLockOptimistic).
Läs denna sida http://msdn.microsoft.com/library/periodic/period99/ds0599.htm och ni förstår vad jag menar :)
VideMedlem sedan dec. 19998 577 inlägg Men bara början fick mig att sätta "halsen i kaffet":
<% '====================================================================================================================== %>
<% ' Kontrollera användarnamn, lösenord och behörighet %>
<% '====================================================================================================================== %>
:e
------------------
Jourhavande @e SweQuake.com
brwMedlem sedan juli 2000619 inlägg Jag har ett inloggningscript här.. tänkte kolla med er som är experter hur pass säkert det är och om något går att förbättra såhär på direkten..?
<%
Set Connection = Server.CreateObject("ADODB.Connection")
Connection.Open "driver={SQL Server};SERVER=servern;UID=login;PWD=password;Database=databas"
SQLStmt = "SELECT * FROM users WHERE login = '" & FixaTecken(Request.Form("login")) & "' AND password = '" & FixaTecken(Request.Form("password")) & "'"
Set RS = Connection.Execute(SQLStmt)
If RS.EOF Then
Response.Redirect("default.asp")
Else
Session("userid") = RS("id")
Response.Redirect("insidan.asp")
End If
%>
och sen en include längst upp på varje sida som kollar om man är inloggad som ser ut såhär:
<%
If Session("userid") = "" Then
Response.Redirect("default.asp")
End If
Session.Timeout = 10
%>
------------------
Ingenting är omöjligt, bara en utmaning.
MattiasWMedlem sedan jan. 2000144 inlägg Ser bra ut tycker jag.
Enkelt.
PS. Vill man vara riktigt petig så behöver du bara ta med kolumnen id i SQL'en. detaljer delatjer.
@ndersMedlem sedan juni 200032 969 inlägg ja, den där är inte alls dum, brw. :)
förbättring: stäng alla objekt innan du gör en redirect.
------------------
<A HREF="http://cartman.nu" TARGET=_blank>
if i'm not back in five minutes, just wait longer.</A>
costodiaMedlem sedan aug. 2000864 inlägg brw´s skript verkar bra, jag måste bara fråga om man måste koppla en databas till det... jag är lite ny och har också bara läst webstudios skola.
------------------
Mvh Martin Persson
www.Costodia.com, http://www.martinpersson.com, http://www.merinternet.com/ , http://www.sveriges.com/ , http://www.sigill.net/ , www.dress.nu/ , mittinternet.com/
aleborgMedlem sedan jan. 20013 341 inlägg Här finns ett bra inloggnings system: http://www.hiran.desilva.com/ultradev/
------------------
Data-Doktorn