[ASP] formulier wachtwoord zichtbaar in bron

Pagina: 1
Acties:

  • SilentSimon
  • Registratie: Oktober 2001
  • Laatst online: 00:52

SilentSimon

Have you been hopped?

Topicstarter
ben dus bezig met een cms systeempje. alles is going good, alleen hbe ik het volgende probleem:

ik heb dus een pagina waar mensen hun profiel kunnen wijzigen.
uiteraard kunnen alleen de users die zeg maar eigenaar zijn van hun profiel hun eigen profiel wijzigen < get it? :p
de admins kunnen dit ook.
nu haal ik de waarden van het formulier uit de database op, zodat alle velden automatisch worden ingevuld.
dit gaat perfect, maar als ik de bron bekijk van deze pagina dan kun je het wachtwoord dus zien want die wordt als value uit de DB gehaald.
uiteraard is het veld al van het type password, dus dat zit wel goed.
is dit probleem op één of andere manier te omzeilen?

(deze tekst kon vast korter) :)

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 10:01

gorgi_19

Kruimeltjes zijn weer op :9

Je wachtwoord niet weergeven in het value-attribuut, van je password veld?

Een oplossing? Zie bijvoorbeeld hoe het hier is opgelost.

[ Voor 48% gewijzigd door gorgi_19 op 27-01-2004 00:22 ]

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • SilentSimon
  • Registratie: Oktober 2001
  • Laatst online: 00:52

SilentSimon

Have you been hopped?

Topicstarter
}:O duh!
zucht, soms is het leven zo simpel.
ik denk gewoon soms te moeilijk
thnx anyway

  • TRON
  • Registratie: September 2001
  • Laatst online: 07:41
Trouwens ik raad je uit privacy-overwegingen aan om de wachtwoorden te hashen, bv. mbv MD5. Sommige mensen gebruiken overal hetzelfde wachtwoord namelijk.

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)