webForumDet fria alternativet

Cookie och säkerhet?

ASP

11 svar · 177 visningar · startad av Lukaspojken

Medlem sedan maj 20011 312 inlägg
Frågan#1

Hur skulle en cookie kunna användas för att öka säkerheten av intrång av en icke-användare?

Medlem sedan dec. 19998 577 inlägg
#2

Hur menar du då? Och vad menar du med icke-användare?

------------------
Budweiser - Slightly contaminated water... probably harmless, but I would recommend boiling before you drink it...
webEye.nu SweQuake.com

Medlem sedan maj 20011 312 inlägg
#3

Kände själv att jag var lite otydlig :)

Ska försöka igen...jag fick höra att man kan använda sig av cookies och sessions för att öka säkerheten på siten...jag har löst det där med sessions att i varje sida så ser servern om man är inloggad eller inte...men vad kan man göra med cookies?

Medlem sedan mars 2001484 inlägg
#4

Hmm... Cookies för att öka säkerheten? Inget jag kommit i kontakt med iaf. Brukar snarare använda dem för att minska säkerheten, genom automatisk inloggning etc.

------------------
/ jeps0

Medlem sedan mars 20007 896 inlägg
#5

Sessions är en typ av cookies, men sessions "stängs av" när en användare loggar ut eller stänger ner browsern.

Du kan använda cookies likadant som sessions, men jag föreslår ändå sessions. Det är säkrare, eftersom att de lagras på servern. :)

------------------
SPiN, bjorne.w@telia.com

-- Fame is a bitch, man [Brad Pitt - Fight Club] --

Medlem sedan dec. 19996 522 inlägg
#6

tillrättaviselse

Session stängs av i förhållande på servern. Normalt är session timeout 20 minuter. Om användaren inte gör något på 20 minuter så stängs den av. Man kan stänga av dem genom att göra ett utloggningsscript om man itne vill belasta servern med massa onödigt..Men den stängs inte av när browsern stängs.. ;)

------------------
1 Man, 1 Million dead, The odds are just about even - Ash

Medlem sedan juni 200032 967 inlägg
#7

Men den stängs inte av när browsern stängs

inte sessionen, nix, men cookien som sessionen använt som ligger hos klienten, ryker all världens väg.

------------------
<A HREF="http://cartman.nu" TARGET=_blank>
nobody expects the spanish inquisition!</A>

Medlem sedan dec. 19996 522 inlägg
#8

jähh jähh anders.. ;)

------------------
1 Man, 1 Million dead, The odds are just about even - Ash

Medlem sedan maj 20011 312 inlägg
#9

Kan man inte kombinera cookie och session på något sätt...jag minns nån här på forumet har sagt det...

Sen tänkte jag på det där med att göra ett eget inloggningsscript...kan det vara en säkerhetslucka...att om en person gör ett sådant och sätter in sessionvariablerna själv och hoppar över det riktiga logg in scriptet...

På varje sida använder jag include filen:

<% 
If Session("Id") = "" Then
Response.Redirect("../logain.asp?alt=offline")
End If
Session.Timeout = 10
%>

Så om man gör ett eget inloggningscript så kan man bara sätta in värdet Session("id") så slängs man inte ut?

Medlem sedan mars 20007 896 inlägg
#10

erka: Kolla in min "" runt stänga av, det var alltså inte bokstavligt menat :)

Lukaspojken: En användare kan inte skapa sina egan sessionvariabler och använda dem, eftersom att sessioner är bundna till servern. Så dina script borde funka fint :)

Glöm dock inte bort att använda Response.Buffer = True överst på dina sidor om du ska göra utskrifter, andra redirecter, osv., när du använder din session-koll. Annars får du felmeddelande...

------------------
SPiN, bjorne.w@telia.com

-- Fame is a bitch, man [Brad Pitt - Fight Club] --

Medlem sedan maj 20011 312 inlägg
#11

response.buffer = true...jag trodde det innebar att man buffrar upp sidan på klientens tempfiler...vad gör kommandot?

Medlem sedan mars 20007 896 inlägg
#12

Den skriver inte något till webbläsaren förrän hela sidan är inläst. På så sätt kan man ha flera olika typer av headers-output, utan att det blir felmeddelanden :)

------------------
SPiN, bjorne.w@telia.com

-- Fame is a bitch, man [Brad Pitt - Fight Club] --

265 ms totalt · 4 externa anrop · v20260731065814-full.2f471f9e
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
123 ms — hämta tråd, inlägg och bilagor (db)
139 ms — ändringar (db)