[ASP] login

Pagina: 1
Acties:

  • Voxie2
  • Registratie: December 2001
  • Laatst online: 09-03 15:29

Voxie2

//\\RoCkS//\\

Topicstarter
Ik ben een newbie ASP en heb uit deze post [rml][ ASP(VB)] username+pw vanuit URL herkennen[/rml] een login gemaakt. Maar met al dit soort scriptjes kun je toch gewoon de login omzeilen door de pagina gewoon in je browser in te typen (als je die weet). Je wordt namelijk altijd geredirect naar een andere pagina als de login goed is, maar daar schiet je dan toch niet zoveel mee op als je de pagina's daarna niet beveiligd? Hoe doe je dit dan?

  • Helmet
  • Registratie: Januari 2002
  • Laatst online: 21:32
zorgen dat je op die 2e pagina ook daadwerkelijk controleerd of de gebruikersnaam en wachtwoord meegegeven zjin?

Icons are overrated


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 25-08 13:24

gorgi_19

Kruimeltjes zijn weer op :9

Door gebruik te maken van sessions / cookies (waarbij er een voorkeur is voor sessions).
Je maakt een sessie-variabele aan, vult deze met een waarde en controleert in de opvolgende pagina's of deze waarde in de sessie staat.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • Voxie2
  • Registratie: December 2001
  • Laatst online: 09-03 15:29

Voxie2

//\\RoCkS//\\

Topicstarter
ja dat dacht ik ook... maar dan wil ik ook graag weten hoe dat moet. Het zal wel heel simpel zijn maar ik ben een echte newbie...

  • Rhapsody
  • Registratie: Oktober 2002
  • Laatst online: 23:10

Rhapsody

In Metal We Trust

na het inloggen:

code:
1
Session("Ingelogd") = "true"



opvragen:

code:
1
2
3
If Session("Ingelogd") <> "true" then
   response.redirect("Login.asp")
end if

🇪🇺 pro Europa!


  • Manual
  • Registratie: Maart 2002
  • Laatst online: 11-05 12:58
Cookie plaatsen:

ASP:
1
2
Response.Cookies("Member")("USER_ID") = rs.Fields("USER_ID")
Response.Cookies("Member").Expires = Date + 365


Cookie oproepen:

ASP:
1
memid = Request.Cookies("Member")("USER_ID")


Met een if statement kan je dan controlleren of het cookie aanwezig is:

If memid <> "" then

blaat

Else
End If

Specs


  • Voxie2
  • Registratie: December 2001
  • Laatst online: 09-03 15:29

Voxie2

//\\RoCkS//\\

Topicstarter
thnx!! Ik moet er zo wel uitkomen denk ik :)

Verwijderd

Cookies zijn niet altijd geweldig, ivm clientside & zo.
Gebruik voor logins sessions:
[login.asp]
code:
1
2
3
4
5
6
7
8
<%
if {login} then
Session("login")="1"
Response.Redirect "geheimepagina.asp"
else
Response.Write "Foute gegevens"
end if
%>

waarbij {login} je controle manier is. (uit database, of gewoon hard-coded)
[geheimepagina.asp]
code:
1
2
3
4
5
6
7
8
9
<%
if Session("login")="1" then
%>
Hier je 'geheime' pagina.
<%
else
Response.Redirect "login.html"
end if
%>

waarbij login.html je formulier is met als target login.asp
en dan zou je eventueel Session("login")="2" in logout.asp kunnen zetten...

[ Voor 71% gewijzigd door Verwijderd op 18-01-2003 21:53 ]

Pagina: 1