Avatar billede stener Nybegynder
16. juni 2005 - 15:15 Der er 5 kommentarer og
1 løsning

SSL Kryptering

Hejsa

www.wannafind.dk/produkter/sslinfo.asp kan man bestille ssl kryptering til sin hjemmeside.

Hvis man skal lave et sikkert login system til sit website er det så nok at bestille overstående.

Lave en form der har brugernavn og password på en side der hedder login.asp

Bruge https://secure.wannafind.dk/www.domæne.dk/login.asp

Lade formen poste til h ttps://secure.wannafind.dk/www.domæne.dk/checkburger.asp

Hvis bruger og password er i orden på checkbruger.asp redirecte til opdateringsmodul uden sll beskyttelse.

Er det så simpelt?
Avatar billede mortendahl2003 Nybegynder
16. juni 2005 - 16:18 #1
Hvad er det helt praecist du oensker at beskytte? Er det f.eks. kun adgangskoden eller er det adgang i det hele taget?

Jeg gaar udfra at du i dit eksempel gemmer i Session at brugeren er godkendt!? Hvis det er tilfaeldet vil det vaere muligt at udfoere session hijacking [1].


[1] Google "asp session hijacking"
Avatar billede stener Nybegynder
20. juni 2005 - 09:54 #2
Tak for din besvarelse.

Hvis det nu kun var adgangskoden ville det så være nok?.

Hvis man nu bruger ssl på alle sider i sit admin system vil det så stadig være muligt at udfører session hijacking.

Hvad skal der til for at lave et mere sikkert system?.

Mvh

Stener
Avatar billede mortendahl2003 Nybegynder
23. juni 2005 - 09:56 #3
Hvis det kun er adgangskoden du vil beskytte, er det nok at putte godkendelses-siden (checkbruger.asp) paa en SSL server, men det vil som sagt aabne for hijacking. Hvis du har mulighed for ogsaa at have login.asp paa en SSL server, vil det vaere bedre.

Hvis du bruger SSL paa alle sider, vil det stoppe muligheden for hijacking.

Jeg har desvaerre ikke en opskrift, men et raad der gaar igen i diverse artikler, er at du ikke skal stole paa bruger input - verificer f.eks. alt der kommer via regulaere udtryk..
Avatar billede stener Nybegynder
23. juni 2005 - 12:35 #4
Tak for din besvarelse.

Smid et svar så du kan få nogle points.

Mvh

Stener
Avatar billede mortendahl2003 Nybegynder
23. juni 2005 - 13:57 #5
Svar
Avatar billede stener Nybegynder
23. juni 2005 - 14:54 #6
Tak :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester