Toon posts:

[ASP] Cookie

Pagina: 1
Acties:

Verwijderd

Topicstarter
- Hoe veilig zijn cookies op een intranet ?
- Is het mogelijk om een cookie van iemand anders te kopieren, op jou pc in de juiste dir. te zetten en zo deze cookie te "gebruiken" ?

Ik ben nl. voor een INTRA-net een appl. aan het bouwen en wil gebruikers 1 maal laten inloggen zodat ze daarna (het komende jaar of zo) niet meer hoeven in te loggen. Vandaar die cookie.

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op woensdag 19 december 2001 12:33 schreef pret het volgende:
- Hoe veilig zijn cookies op een intranet ?
Hoe betrouwbaar zijn jouw medewerkers ? :+ ..
- Is het mogelijk om een cookie van iemand anders te kopieren, op jou pc in de juiste dir. te zetten en zo deze cookie te "gebruiken" ?
simplistisch gezegd, Ja.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 19:13

Crazy D

I think we should take a look.

Als je 't mij vraagt (naja doe je niet helemaal letterlijk :P) zou ik gaan voor windows security (er vanuit gaande dat het personeel op een nt/w2k server inlogt). Da's een stuk veiliger dan een cookie op een pc zetten, en kunnen ze ook van andere pc's inloggen met hun gewone gebruikersnaam (en eventueel in de toekomst ook via het internet vanaf huis bv).

Exact expert nodig?


  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Hij vroeg helemaal niet om een betere oplossing joh :P

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


Verwijderd

Het makkelijkst is inderdaad om gebruik te maken van een win2k/NT domain.

Gewoon even via de server-variabelen username + domain controleren..

Je kunt ook netjes een auth-venster laten zien.. Als mensen dan de site toevoegen aan hun 'trusted sites', dan kunnen ze automatisch inloggen.

Erg nette oplossing imho, zelf toegepast en werkt heel lekker.

Verwijderd

Ik zou ook met het WIN NT/2k Domain oplossen,
wel zo veilig en net zo eenvoudig.

  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 19:13

Crazy D

I think we should take a look.

Op woensdag 19 december 2001 13:38 schreef dusty het volgende:
Hij vroeg helemaal niet om een betere oplossing joh :P
|:( ik moest zeker nog even de slaap uit m'n ogen wrijven :+

Exact expert nodig?


Verwijderd

Op woensdag 19 december 2001 12:33 schreef pret het volgende:
- Hoe veilig zijn cookies op een intranet ?
- Is het mogelijk om een cookie van iemand anders te kopieren, op jou pc in de juiste dir. te zetten en zo deze cookie te "gebruiken" ?
Cookies zijn qua beveiliging een cijferslot: ze houden de meeste mensen tegen, maar met een beetje kennis van zaken heb je 'm zo open >:)
Ik ben nl. voor een INTRA-net een appl. aan het bouwen en wil gebruikers 1 maal laten inloggen zodat ze daarna (het komende jaar of zo) niet meer hoeven in te loggen. Vandaar die cookie.
Je moet gewoon inschatten, hoe groot de kans is dat iemand kwaad/gein wil. Daar is niets technisch aan. Als die kans reeel is, moet je iets anders overwegen :)
Pagina: 1