webForumDet fria alternativet

Login

18 svar · 336 visningar · startad av johang

johangMedlem sedan feb. 200116 inlägg
#1

Jag har ett login-system från idg men det var inte bra.
Jag har gjort ett community och har använt det som login men märkt att det är hur lätt som helst att komma åt någon annans användare eftersom jag hela tiden skickar med variablen username.

Hur ska jag göra för att slippa detta??

Jag är berred att koda om Communityt eftersom det inte är bra en då mest som ett projekt!

brwMedlem sedan juli 2000619 inlägg
#2

Det säkraste är väl att använda en databas med en inloggningssida där besökarna får logga in och sen sätter du en session eller gör en kaka .. då borde det bli lite säkrare..

Visa koden du har nu så får jag se..

------------------
Ingenting är omöjligt, bara en utmaning.

McMillerMedlem sedan okt. 2000238 inlägg
#3

skippa idgs system helt om du vill ha det säkert. jag testade det för ett par månader sen och upptäckte att man kan logga in som en användare men använda ett annat lösenord som finns med i db:n...och det är ju inte så bra.

------------------
//McMiller

"Jag har tiden på min sida när jag gör diamanter av guld..."

brwMedlem sedan juli 2000619 inlägg
#4

Hehe kollade på det nu.

If RecSet("Username") = Request.Form("Username") Then
	X = TRUE
	Exit Do
	End If

	RecSet.MoveNext

	Loop

	If X = TRUE Then

		Y = FALSE
		Do Until Y = TRUE OR RecSet.EOF

		If RecSet("Password") = Request.Form("password") Then
		Y = TRUE
		Exit Do
		End If

------------------
Ingenting är omöjligt, bara en utmaning.

VideMedlem sedan dec. 19998 577 inlägg
#5

Skämtar dom eller :q

------------------
Jourhavande @e SweQuake.com

erkaMedlem sedan dec. 19996 522 inlägg
#6

arg, det har jag missat. Va fean!

------------------
1 Man, 1 Million dead, The odds are just about even - Ash

@ndersMedlem sedan juni 200032 969 inlägg
#7

:q

MattiasWMedlem sedan jan. 2000144 inlägg
#8

Hur ser selecten mot databasen ut??

"select * from User order by Tele"

eller?

brwMedlem sedan juli 2000619 inlägg
#9

hehe såhär ser hela skiten ut.

<% '====================================================================================================================== %>
<% ' Kontrollera användarnamn, lösenord och behörighet %>
<% '====================================================================================================================== %>

<% Visa = "SELECT * FROM users"
   RecSet.Open Visa, Connect, adOpenStatic, adLockOptimistic

	X = FALSE

	Do Until X = TRUE OR RecSet.EOF

	If RecSet("Username") = Request.Form("Username") Then
	X = TRUE
	Exit Do
	End If

	RecSet.MoveNext

	Loop

	If X = TRUE Then

		Y = FALSE
		Do Until Y = TRUE OR RecSet.EOF

		If RecSet("Password") = Request.Form("password") Then
		Y = TRUE
		Exit Do
		End If

		RecSet.MoveNext

		Loop

	End If

	If X = FALSE Then 
	Response.Write "Du har anget ett felaktigt användarnamn!"

	ElseIf Y = FALSE Then
	Response.Write "Du har anget ett felaktigt lösenord!"

	End If

	If X = TRUE AND Y = TRUE Then 

	Session("username") = Request.Form("username")
	Session("password") = Request.Form("password") %>

Hur fan kan man bygga det så ?!?!

------------------
Ingenting är omöjligt, bara en utmaning.

VideMedlem sedan dec. 19998 577 inlägg
#10

hmm... :e

Sorry, om du som läser det här har byggt detta script, men detta var inte vad jag skulle kalla en säker inloggning... :)

------------------
Jourhavande @e SweQuake.com

@ndersMedlem sedan juni 200032 969 inlägg
#11

ojojojoj, jag vet inte vad jag ska säga.
detta gör ont i själen.

------------------
<A HREF="http://cartman.nu" TARGET=_blank>
if i'm not back in five minutes, just wait longer.</A>

emissionMedlem sedan dec. 19996 721 inlägg
#12

IDGs ASP-skript brukar vara pinsamma, men det där tar priset. Otäckt.

MattiasWMedlem sedan jan. 2000144 inlägg
#13

Det var så illa som jag trodde.

Dom gör en sökning genom hela användartabellen. Dom öppnar till och med en cursor i "Edit-mode" (adOpenStatic, adLockOptimistic).

Läs denna sida http://msdn.microsoft.com/library/periodic/period99/ds0599.htm och ni förstår vad jag menar :)

VideMedlem sedan dec. 19998 577 inlägg
#14

Men bara början fick mig att sätta "halsen i kaffet":

<% '====================================================================================================================== %>
<% ' Kontrollera användarnamn, lösenord och behörighet %>
<% '====================================================================================================================== %>

:e

------------------
Jourhavande @e SweQuake.com

brwMedlem sedan juli 2000619 inlägg
#15

Jag har ett inloggningscript här.. tänkte kolla med er som är experter hur pass säkert det är och om något går att förbättra såhär på direkten..?

<%
Set Connection = Server.CreateObject("ADODB.Connection")
Connection.Open "driver={SQL Server};SERVER=servern;UID=login;PWD=password;Database=databas"

SQLStmt = "SELECT * FROM users WHERE login = '" & FixaTecken(Request.Form("login")) & "' AND password = '" & FixaTecken(Request.Form("password")) & "'"
Set RS = Connection.Execute(SQLStmt)

If RS.EOF Then
Response.Redirect("default.asp")

Else

Session("userid") = RS("id")
Response.Redirect("insidan.asp")

End If
%>

och sen en include längst upp på varje sida som kollar om man är inloggad som ser ut såhär:

<% 
If Session("userid") = "" Then
Response.Redirect("default.asp")
End If

Session.Timeout = 10
%>

------------------
Ingenting är omöjligt, bara en utmaning.

MattiasWMedlem sedan jan. 2000144 inlägg
#16

Ser bra ut tycker jag.

Enkelt.

PS. Vill man vara riktigt petig så behöver du bara ta med kolumnen id i SQL'en. detaljer delatjer.

@ndersMedlem sedan juni 200032 969 inlägg
#17

ja, den där är inte alls dum, brw. :)

förbättring: stäng alla objekt innan du gör en redirect.

------------------
<A HREF="http://cartman.nu" TARGET=_blank>
if i'm not back in five minutes, just wait longer.</A>

costodiaMedlem sedan aug. 2000864 inlägg
#18

brw´s skript verkar bra, jag måste bara fråga om man måste koppla en databas till det... jag är lite ny och har också bara läst webstudios skola.

------------------
Mvh Martin Persson
www.Costodia.com, http://www.martinpersson.com, http://www.merinternet.com/ , http://www.sveriges.com/ , http://www.sigill.net/ , www.dress.nu/ , mittinternet.com/

aleborgMedlem sedan jan. 20013 341 inlägg
#19

Här finns ett bra inloggnings system: http://www.hiran.desilva.com/ultradev/

------------------
Data-Doktorn

255 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
124 ms — hämta statistik (db)
129 ms — hämta tråd, inlägg och bilagor (db)