Sessionsvariabler og sikkerhed
HejJeg har et loginsystem af typen:
Login.asp:
1. Check brugernavn og adgangskode
2. Hvis korrekt, sæt Session("Access") = "Yes"
3. Hvis forkert, sæt Session("Access") = "No"
Secure.asp:
1. Check om Session("Access") = "Yes"
2. Hvis ja, giv adgang til siden
3. Hvis nej, bloker adgang til siden
Spg. Forudsat at brugeren holder brugernavn/adgangskode hemmelig, og at sikkerheden er i orden andre steder i systemet, er ovenstående så en 100% sikker metode?
Jeg tænker på om det er muligt at spoofe en Sessions-variable?
Hvordan fungerer det egentlig teknisk?