Ik ben een newbie ASP en heb uit deze post [rml][ ASP(VB)] username+pw vanuit URL herkennen[/rml] een login gemaakt. Maar met al dit soort scriptjes kun je toch gewoon de login omzeilen door de pagina gewoon in je browser in te typen (als je die weet). Je wordt namelijk altijd geredirect naar een andere pagina als de login goed is, maar daar schiet je dan toch niet zoveel mee op als je de pagina's daarna niet beveiligd? Hoe doe je dit dan?
zorgen dat je op die 2e pagina ook daadwerkelijk controleerd of de gebruikersnaam en wachtwoord meegegeven zjin?
Icons are overrated
Door gebruik te maken van sessions / cookies (waarbij er een voorkeur is voor sessions).
Je maakt een sessie-variabele aan, vult deze met een waarde en controleert in de opvolgende pagina's of deze waarde in de sessie staat.
Je maakt een sessie-variabele aan, vult deze met een waarde en controleert in de opvolgende pagina's of deze waarde in de sessie staat.
Digitaal onderwijsmateriaal, leermateriaal voor hbo
ja dat dacht ik ook... maar dan wil ik ook graag weten hoe dat moet. Het zal wel heel simpel zijn maar ik ben een echte newbie...
na het inloggen:
opvragen:
code:
1
| Session("Ingelogd") = "true" |
opvragen:
code:
1
2
3
| If Session("Ingelogd") <> "true" then
response.redirect("Login.asp")
end if |
🇪🇺 pro Europa!
Cookie plaatsen:
Cookie oproepen:
Met een if statement kan je dan controlleren of het cookie aanwezig is:
If memid <> "" then
blaat
Else
End If
ASP:
1
2
| Response.Cookies("Member")("USER_ID") = rs.Fields("USER_ID")
Response.Cookies("Member").Expires = Date + 365 |
Cookie oproepen:
ASP:
1
| memid = Request.Cookies("Member")("USER_ID") |
Met een if statement kan je dan controlleren of het cookie aanwezig is:
If memid <> "" then
blaat
Else
End If
thnx!! Ik moet er zo wel uitkomen denk ik
Verwijderd
Cookies zijn niet altijd geweldig, ivm clientside & zo.
Gebruik voor logins sessions:
[login.asp]
waarbij {login} je controle manier is. (uit database, of gewoon hard-coded)
[geheimepagina.asp]
waarbij login.html je formulier is met als target login.asp
en dan zou je eventueel Session("login")="2" in logout.asp kunnen zetten...
Gebruik voor logins sessions:
[login.asp]
code:
1
2
3
4
5
6
7
8
| <%
if {login} then
Session("login")="1"
Response.Redirect "geheimepagina.asp"
else
Response.Write "Foute gegevens"
end if
%> |
waarbij {login} je controle manier is. (uit database, of gewoon hard-coded)
[geheimepagina.asp]
code:
1
2
3
4
5
6
7
8
9
| <%
if Session("login")="1" then
%>
Hier je 'geheime' pagina.
<%
else
Response.Redirect "login.html"
end if
%> |
waarbij login.html je formulier is met als target login.asp
en dan zou je eventueel Session("login")="2" in logout.asp kunnen zetten...
[ Voor 71% gewijzigd door Verwijderd op 18-01-2003 21:53 ]
Pagina: 1