[JS/ASP] Sessioncookie aanpassen na wijzigen combobox

Pagina: 1
Acties:

  • TweakersOnly
  • Registratie: September 2000
  • Laatst online: 21:35
Als een gebruiker zich op mijn website aanmeldt worden zijn gegevens opgeslagen in een sessioncookie. Dit gebeurt in ASP en verloopt zonder problemen.

Ik wil nu echter dat de Session cookie aangepast moet kunnen worden als in een combobox een bepaald item wordt gekozen. Ik heb op de combobox een onchange-event geplakt die de volgende functie aanroept:

JavaScript:
1
2
3
4
5
6
function ChangeUser(form){  
   var I = form.MedewerkerID.selectedIndex;
   if (form.MedewerkerID.options[I].value != -1) {
      self.location.href="menu.asp&MedewerkerID=" + form.MedewerkerID.options[I].value;
   }
}


In de bovenstaande code wordt het form dus gerefreshed en wordt het geselecteerde item als QueryString meegegeven. Ik wil deze querystring nu echter vervangen door een Response.Cookie, waardoor ik de beveiliging van de website weer wat kan vergroten. Weet iemand hoe ik dit in JS/ASP kan aanpakken. In principe wil ik dus geen querystrings meer.

  • DeverauX
  • Registratie: Februari 2002
  • Niet online

DeverauX

Focus is everything

Ik wil deze querystring nu echter vervangen door een Response.Cookie, waardoor ik de beveiliging van de website weer wat kan vergroten.
Je kan toch ook de submit aanroepen bij het Onchange event en vervolgens de waarde in de volgende pagina opvragen en in een cookie/session plaatsen?
(Extra beveiliging kan je krijgen door een willekeurige string mee te posten en deze vervolgens te controleren ;) )

...whatever was distasteful or unpleasant or uncomfortable or painful - music could always soothe that.
All you have to do is reach out to beauty.
Quincy Jones


  • Bosmonster
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:14

Bosmonster

*zucht*

Als je je bij zo'n GET al druk maakt om beveiliging, dan vraag ik me af hoe de rest van je applicatie in elkaar zit. Zo'n pagina zou zonder de juiste rechten al niet opvraagbaar moeten zijn (routines die zich uiteraard VOOR de GET-check afspelen). Als dat allemaal werkt maakt het ook geen zak uit of mensen direct zo'n url in zouden typen :)