Hej!
Jag vet inte hur ni alla har löst problemet med inloggning till era "säkra" sidor, men som jag sett det är det vanligt att när någon gör en lyckad inloggning så sätts en session till ett värde. På de "säkra" sidorna kollar man sedan om denna sessionen har ett värde eller ej. Jag undrar hur bra detta är egentligen. Säg att man använder sig av sessionen UserID:
Session("userID")
Så är det ju inte så svårt att sätta den till något själv, och komma rakt in på sidan. En variant jag testat är att skriva så här:
Session("UserInne") = "K4DJGj43"
som då gör att användaren måste gissa exakt rätt "lösenord" för att det ska funka. men det känns inte helt bra det heller. någon kanske kan kolla ens sessions? om inte annat så skulle man kunna tänka sig att man har ett rullande lösenord, men då känns det som det blir problem när man ska kolla det...
några förslag?
tack! (obs, klockan är mycket så jag kan ha missat någon logisk lucka eller något :OO )