Avatar billede soliduz Nybegynder
01. september 2004 - 09:38 Der er 3 kommentarer

Sikkerhed i asp

Hejsa, jeg er godt igang med en hjemmeside til mig selv. dog har jeg ikke den vilde forstand på sikkerhed ved hjemmesider osv. og jeg ville høre hvilke ting jeg skal passe på.. sikre mig osv.

da jeg regner med at få flere svar vil jeg gerne dele point ud. til alle, hvis nogen fortæller mig hvordan :)
Avatar billede fennec Nybegynder
01. september 2004 - 09:43 #1
Hvad mener du med sikkerhed. Om du bliver hacket, for så er det din webserver du skal tjekke op på.
Avatar billede medions Nybegynder
01. september 2004 - 09:46 #2
Den her er lidt vigtig syntes jeg selv:

http://activedeveloper.dk/artikler/default.asp?articleid=297

//>Rune
Avatar billede soliduz Nybegynder
01. september 2004 - 09:49 #3
bla. ja. jeg er hosted ved b-one så håber deres webserver er sikker :)

men også til login f.eks.. eller sikring imod html tags etc. på f.eks en tagwall eller en gæstebog.

Jeg har følgende login:

<%
elseif rs("headadmin") = FALSE then
    Session("login") = rs("id")
    Session("master") = "NEJ"
    Session.timeout = 30
    response.Redirect "adminmenu.asp"
Else
    Session("login") = rs("id")
    Session("master") = "JA"
    Session.Timeout = 30
    Response.Redirect "adminmenu.asp"

end if
%>

Hvor session master er hvis man er "overadmin"

til de sikre sider har jeg følgende check:

-check.asp-
if session("login") = "" then
%>
          <SCRIPT LANGUAGE="Javascript">
            alert("Der opstod en fejl, log venligst ind igen");
          </SCRIPT>
<%
response.write("Der er sket en fejl log venligst ind, sender dig videre til login siden om " & wait & " sekunder<br>")
else
end if
%>

og på sider kun for head admins har jeg
-advcheck.asp-
if session("master") <> "JA" then
%>
          <SCRIPT LANGUAGE="Javascript">
            alert("Not Head administrator");
          </SCRIPT>
<%
response.write("Der kræves head-admin for at få adgang til denne side, sender dig videre til login siden om " & wait & " sekunder<br>")
else
end if
%>

er der noget galt med disse 2 checks? kan de være bedre etc? :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester