Toon posts:

[ASP(.net)]Eigen inlog systeem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil een eigen inlog systeem maken waar mensen via een textbox kunnen inloggen. Dit lukt me we maar als ik dan alleen toegang wil geven tot bestanden moet ik bij elk bestand een check inbouwen en dat gaat niet bij bijvoorbeel jpg bestanden. Hoe doe ik dit ?

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 13:24

gorgi_19

Kruimeltjes zijn weer op :9

1. Je jpeg bestand door een .aspx bestand weer laten geven.
2. gebruik maken van windows authentication ipv forms authentication en de permissions op de folder instellen.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • BlackBurn
  • Registratie: Juni 2001
  • Laatst online: 22:46

BlackBurn

One Ring To Rule Them All

Zou je iets specifieker kunnen zijn, bedoel je een inlog systeem voor op je lokale computer of voor internet, dus volledig webbased, want in het geval van het laaste kun je het gemakkelijkste gebruik maken van sessies, even een heel kort snel voorbeeldje.

code:
1
2
3
If Request.Session("logged")= False Then
  Response.Redirect("./login.aspx")
End If


geloof dat het zo was, ben al een tijdje niet meer bezig geweest met ASP(.NET)

If it is broken, fix it. If it ain't broken, make it better!


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 13:24

gorgi_19

Kruimeltjes zijn weer op :9

BlackBurn schreef op 21 January 2003 @ 13:11:
Zou je iets specifieker kunnen zijn, bedoel je een inlog systeem voor op je lokale computer of voor internet, dus volledig webbased, want in het geval van het laaste kun je het gemakkelijkste gebruik maken van sessies, even een heel kort snel voorbeeldje.

code:
1
2
3
If Request.Session("logged")= False Then
  Response.Redirect("./login.aspx")
End If


geloof dat het zo was, ben al een tijdje niet meer bezig geweest met ASP(.NET)
Verwijderd schreef op 21 January 2003 @ 11:59:
Ik wil een eigen inlog systeem maken waar mensen via een textbox kunnen inloggen. Dit lukt me we maar als ik dan alleen toegang wil geven tot bestanden moet ik bij elk bestand een check inbouwen en dat gaat niet bij bijvoorbeel jpg bestanden. Hoe doe ik dit ?
Dat gaat dus niet.. :) En Request.Session -> Session

Digitaal onderwijsmateriaal, leermateriaal voor hbo


Verwijderd

Even beetje offtopic. maar stel ik zeg naar wacht validatie session("login") = true

en ik controleer dat op ieder pagiana is dat dan eigenlijk wel veilig?

ik bedoel kan niemand gewoon de session varabelen aanpassen?

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 13:24

gorgi_19

Kruimeltjes zijn weer op :9

Verwijderd schreef op 21 January 2003 @ 13:28:
Even beetje offtopic. maar stel ik zeg naar wacht validatie session("login") = true

en ik controleer dat op ieder pagiana is dat dan eigenlijk wel veilig?

ik bedoel kan niemand gewoon de session varabelen aanpassen?
Theoretisch ja, als iemand FTP-toegang oid heeft kan hij zelf een bestand uploaden en hier een sessionvariabele laten aanmaken. Het kan echter niet eenvoudig.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


Verwijderd

Oke. maar die optie mag je verwaarlozen.

Verwijderd

Euuh je jpeg's in een database opslaan of in je bin directory (of een andere beveiligde) en ze dan via een aspx pagina laden.
Heb juist een wee zitten zoeken achtere een goeie manier om in vb.net bestanden te uploade, maar ik wil je die code wel mailen je kan ze aanpassen naar wat je nodig hebt...

  • gotcha
  • Registratie: Oktober 1999
  • Laatst online: 29-07 18:20
euh ja.... natuurlijk gaat dat wel. je maakt gewoon een aspx pagina waarin je een dergelijke check doet:
code:
1
2
3
If Request.Session("logged")= False Then
  Response.Redirect("./login.aspx")
End If

als de gebruiker door de check heen komt (en dus is ingelogd) mag hij het jpg bestand wel zien. dat kun je vervolgens doen door
code:
1
2
Response.Contenttype = "image/jpeg"
Response.WriteFile("c:\somedir\somepicture.jpg")

let wel: je moet de daadwerkelijke jpeg bestanden nu NIET binnen je website plaatsen, maar in een willekeurige andere map op je server (die dus niet via het web bereikbaar is)
Pagina: 1