Hur menar du då? Och vad menar du med icke-användare?
------------------
Budweiser - Slightly contaminated water... probably harmless, but I would recommend boiling before you drink it...
webEye.nu SweQuake.com
11 svar · 177 visningar · startad av Lukaspojken
Hur skulle en cookie kunna användas för att öka säkerheten av intrång av en icke-användare?
Hur menar du då? Och vad menar du med icke-användare?
------------------
Budweiser - Slightly contaminated water... probably harmless, but I would recommend boiling before you drink it...
webEye.nu SweQuake.com
Kände själv att jag var lite otydlig :)
Ska försöka igen...jag fick höra att man kan använda sig av cookies och sessions för att öka säkerheten på siten...jag har löst det där med sessions att i varje sida så ser servern om man är inloggad eller inte...men vad kan man göra med cookies?
Hmm... Cookies för att öka säkerheten? Inget jag kommit i kontakt med iaf. Brukar snarare använda dem för att minska säkerheten, genom automatisk inloggning etc.
------------------
/ jeps0
Sessions är en typ av cookies, men sessions "stängs av" när en användare loggar ut eller stänger ner browsern.
Du kan använda cookies likadant som sessions, men jag föreslår ändå sessions. Det är säkrare, eftersom att de lagras på servern. :)
------------------
SPiN, bjorne.w@telia.com
-- Fame is a bitch, man [Brad Pitt - Fight Club] --
tillrättaviselse
Session stängs av i förhållande på servern. Normalt är session timeout 20 minuter. Om användaren inte gör något på 20 minuter så stängs den av. Man kan stänga av dem genom att göra ett utloggningsscript om man itne vill belasta servern med massa onödigt..Men den stängs inte av när browsern stängs.. ;)
------------------
1 Man, 1 Million dead, The odds are just about even - Ash
Men den stängs inte av när browsern stängs
inte sessionen, nix, men cookien som sessionen använt som ligger hos klienten, ryker all världens väg.
------------------
<A HREF="http://cartman.nu" TARGET=_blank>
nobody expects the spanish inquisition!</A>
jähh jähh anders.. ;)
------------------
1 Man, 1 Million dead, The odds are just about even - Ash
Kan man inte kombinera cookie och session på något sätt...jag minns nån här på forumet har sagt det...
Sen tänkte jag på det där med att göra ett eget inloggningsscript...kan det vara en säkerhetslucka...att om en person gör ett sådant och sätter in sessionvariablerna själv och hoppar över det riktiga logg in scriptet...
På varje sida använder jag include filen:
<%
If Session("Id") = "" Then
Response.Redirect("../logain.asp?alt=offline")
End If
Session.Timeout = 10
%>
Så om man gör ett eget inloggningscript så kan man bara sätta in värdet Session("id") så slängs man inte ut?
erka: Kolla in min "" runt stänga av, det var alltså inte bokstavligt menat :)
Lukaspojken: En användare kan inte skapa sina egan sessionvariabler och använda dem, eftersom att sessioner är bundna till servern. Så dina script borde funka fint :)
Glöm dock inte bort att använda Response.Buffer = True överst på dina sidor om du ska göra utskrifter, andra redirecter, osv., när du använder din session-koll. Annars får du felmeddelande...
------------------
SPiN, bjorne.w@telia.com
-- Fame is a bitch, man [Brad Pitt - Fight Club] --
response.buffer = true...jag trodde det innebar att man buffrar upp sidan på klientens tempfiler...vad gör kommandot?
Den skriver inte något till webbläsaren förrän hela sidan är inläst. På så sätt kan man ha flera olika typer av headers-output, utan att det blir felmeddelanden :)
------------------
SPiN, bjorne.w@telia.com
-- Fame is a bitch, man [Brad Pitt - Fight Club] --