Fra intranet til internet
Hej EksperterHåber i vil hjælpe mig med den her:
0. På intranettet klikker brugeren på et link http://adgang.intranet.dk/adgang.aspx
1. adgang.aspx på intranettet indeholder en kode noget lignende det her:
Response.Redirect("http://www.internet.dk/fil.aspx?id=hemmeligt_id"); (hemmeligt_id er nyt hver gang).
2. Ude på internettet "spørger" fil.aspx om id=hemmeligt. Hvis ja laves en session Session["user"]="ok"; og laver også Response.Redirect("sikkerside.aspx");
3. sikkerside.aspx tjekker at Session["user"]="ok"; .
Kan bruger på nogen måde opsnappe siden(http://www.internet.dk/fil.aspx?id=hemmeligt_id)
med parameteren ?id=hemmeligt_id
Jeg kan ikke finde den i browser-history og sådan jeg har forstået det kan brugeren ikke opsnappe parameteren.
Venlig hilsen
Jensen2005