qwertyMedlem sedan jan. 2001391 inlägg Jag har en inloggning som jag har gjort i ASP. När man loggas in sätter jag en variabel i javascript = 1. Detta eftersom jag inte vill döpa om alla html-sidor som ska vara skyddade av lösenordet till .asp.
Eftersom jag inte är så hemma på javascript undar jag nu:
Hur gör jag smartast för att på varje sida kontrollera om användaren är inloggad? Dvs om variablen inloggad = 1. Finns det något i javascript motsvarande session i Asp?
Tacksam för ideer och förslag. (hoppas ni förstår hur jag menar...)
JojoxxMedlem sedan juni 20004 308 inlägg Vill först påpeka att detta är ett VÄLDIGT osäkert sätt att skydda dina sidor mot insyn. Har du tillgång att använda ex. ASP bör du göra det.
Men för att svara på din fråga. Du kan använda cookies för att få en motsvarande session-variabel. Script för det hittar du i wF's scriptarkiv.
qwertyMedlem sedan jan. 2001391 inlägg På vilket sätt är det osäkert?
Mitt problem är som jag skrev att jag helst inte vill byta namn på varenda html-fil som ska ligga bakom inloggningen. För man kan ju inte exempelvis inkludera en asp-fil i ett html-dokument.
Någon som har en idé om hur detta ska lösas? (Det behöver inte vara 100% "inbrottsäkert")
Och du Jojoxx:
Det där med cookies i js verkar ju inte vara helt smidigt, eller..?
Jesper TMedlem sedan nov. 20017 144 inlägg Jag tycker det verkar vara smidigast att bestämma sig för en metod, skall du ha en inloggning eller inte?
Skall du ha det: Välj något annat än klientbaserad javascript och döp om dina filer.
Skall du inte ha det: Ha det som det är.
Hålla på och dutta med det där, låter som att det skulle bli 1000 ggr så jobbigt till ditt ändamål.
Det där med cookies föreslog väl (rätta mig om jag har fel) Jojoxx om du propsar på en sådan jobbig lösning som du ville ha.
Och du: Varken ASP, eller något annat metod är 100% säker utan kryptering (om det äns är det då...).
JojoxxMedlem sedan juni 20004 308 inlägg
qwerty skrev:
På vilket sätt är det osäkert?
Har du ett Javascript på sidan som kontrollerar hurvida du har behörighet att se sidan eller inte är det enda du behöver göra att inaktivera JavaScript i din webbläsare. Hur du än vrider och vänder på det kan du inte hindra någon från att ladda hem sidan och mickla med den lokalt på sin hårddisk oavsett vilken form av klientsides-skydd som du använder. Skall det vara något så när säkert måste behörighetskontrollen skötas av servern.
Jämför det med att skicka ett brev till någon och på utsidan skriva: Du får endast öppna detta brev om du heter "Alfred E. Neumann" - inte speciellt säkert. :)
Cookies i JavaScript är inte speciellt svårt. Men jämför man med att byta filnamn så är det kanske aningen mer avancerat, även om det inte är mycket. :)