webForumDet fria alternativet

Säker inloggning på intranet

ASPur ASP

8 svar · 551 visningar · startad av Bire

Medlem sedan dec. 199919 074 inlägg
Frågan#1

Har inte den blekaste om detta går att ordna med asp på en win 2000 server...

Kolla: http://www.driverguide.com/guide/intro.htm
Den inloggningen är jag ute efter... Alltså en popup...

Går det & isf hur? :)

Medlem sedan nov. 20017 144 inlägg
#2

<% 
'Av Gunnar Liljas, 2001 - [email]gunnar@leon.se[/email] 
'Ovanstående rad ska vara kvar, om du använder skriptet 
'Funktionen CheckUser byts ut mot godtycklig användarkoll, och självklart kan man kolla något annat än Session("UserID") 

DoAuth 

'Här fortsätter sidan, efter att man blivit godkänd 

Sub DoAuth 
if isempty(Session("UserID")) then 
strAuth=request.servervariables("HTTP_AUTHORIZATION") 
if len(strAuth)>7 then 
if lcase(left(strAuth,5))="basic" then 
strAuth=mid(strAuth,7) 
strAuth=Base64Decode(strAuth) 
arrLogin=split(strAuth,":") 
strUser=arrLogin(0) 
strPass=arrLogin(1) 
if CheckUser(strUser,strPass) then 
exit sub 
end if 
end if 
end if 

NoAuth 
end if 
End Sub 

Function CheckUser(username,password) 
if username="admin" and password="admin" then 
Session("UserID")=1 
CheckUser=true 
end if 
End Function 

Sub NoAuth 
Response.Status = "401 Unauthorized" 
Response.AddHeader "WWW-Authenticate","BASIC Realm=Min skyddade zon" 
Response.Write "<B>Fy skäms!</B>" 
Response.End 
End Sub 

Function Base64Decode(inString) 
dim strOutput,intPos,intCharPos,intBytes,intTmpPos,intTmp,strCha
r 
CONST Base64Chars = " ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz01234567
89+/" 
if (Len(inString) mod 4)<>0 then exit function 
for intPos=1 to Len(inString) step 4 
intBytes=3 
intTmp=0 
for intCharPos=0 to 3 
if mid(inString, intPos + intCharPos, 1) = "=" then 
intBytes=intBytes-1 
intTmpPos=0 
else 
intTmpPos=InStr(Base64Chars, Mid(inString, intPos + intCharPos, 1)) - 1 
if intTmpPos=-1 then exit function 
end if 
intTmp=64*intTmp+intTmpPos 
next 
for intCharPos=1 to intBytes 
select case intCharPos 
case 1: 
strOutput=strOutput & chr(intTmp \ 65536) 
case 2: 
strOutput=strOutput & chr((intTmp and 65535) \ 256) 
case 3: 
strOutput=strOutput & chr(intTmp and 255) 
end select 
next 
next 
Base64Decode = strOutput 
End Function 

%>
Medlem sedan nov. 20017 144 inlägg
#3

du behöver stänga av själva "authentication" i IIS:en för att den ska fungera, tyvärr.
annars hade det varit en utomordentlig kod!

Medlem sedan dec. 199919 074 inlägg
#4

Hmm... hur stänger man det & vart?

Medlem sedan mars 20023 686 inlägg
Medlem sedan dec. 199919 074 inlägg
#6

Tnx! :)

Medlem sedan mars 20023 686 inlägg
#7

np

Medlem sedan nov. 20017 144 inlägg
#8

Är det så bra att slå av den igentligen, varför skall man då skydda sidan med citat "-Säker inloggning på intranet"???

Medlem sedan apr. 20022 743 inlägg
#9

har funderat på att använda det scriptet men är det verkligen så säkert?

nån som vet?

133 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)