Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Säkert login

Postades av 2003-01-14 10:01:26 - Göran Hansson, i forum asp - allmänt, Tråden har 2 Kommentarer och lästs av 674 personer

På min inloggningssida ser min fråga till databasen ut så här:

Visa = "SELECT * FROM user WHERE Username='" & Request.Form("user") & "' AND Password='" & Request.Form("pass") & "'"

Detta fungerar ju bra, men sen har jag läst bla här på forumet att man bör skydda inloggningen med nån funktion som ser ut liknande:

Replace(Request.Form("user"), "'", "''")

Nån som kan reda ut begreppen för mig skillnaden mellan ' och " tecknen , och hur ett säkert login-script kan se ut med hjälp av ovanstående?


Svara

Sv: Säkert login

Postades av 2003-01-19 14:53:41 - Thomas Vanhaniemi

Jag använder ett system som gör om alla tecken i lösenordet till ascii siffror innan jag jämför med databasen där jag har ett fält med bara ascii siffror som då är lösenordet.
Med denna metod ser jag till att alla tecken skiljs åt, har varit med om att vissa tecken har kunnat vara små bokstäver även om de ska vara stora för att det ska bli rätt lösenord...

<code>
Dim strPass, strPassNum, i, lngPass

strPass = "något"

lngPass = Len(strPass)

For i = 1 To lngPass
strPassNum = strPassNum & cStr(Asc(Mid(strPass, i, 1)))
Next
</code>

Sen jämför man bara med fältet i databasen samt användarnamnfältet om de stämmer överens...
Nu vet jag inte om någon annan har något negativt att säga om min metod, men jag tycker den verkar säker...

Mvh
Thomas


Svara

Sv: Säkert login

Postades av 2003-01-19 18:57:41 - Roland Ringhede

>Säkert, såvida du inte har förutsäg bara namn på text-filen...
I asp-filen kan det vara säkerhets risk om felmeddelanden uppkommer på de närmsta raderna eftersom att de skrivs ut.

Nä inte textfil, hör till forntiden.
Userid med lösenord och eventuella behörigheter in i en databas, placerad så den ej går att tanka ned. Om Access, krypterad med eget lösenord om någon klåfingrig finns där databasen bor.. Om MSSQL eller dyligt med nödvändiga behörigheter.

Thomas förslaget med krypering av lösenord är nog en mycket bra teknik.

Brukar vara enkla skydd som alla enkelt kan fixa-

MEN, allt är beroende på om det överhuvudtaget är något som verkligen behöver så starkt skydd, för även det bästa skyddet brukar gå att knäcka.
Viktigast är nog att det ska vara enkelt att testa att det fungerar som man hade tänkt.

mvh Roland


Svara

Nyligen

  • 09:28 Clincial Research
  • 05:11 Spännande sätt att utmana hjärnan
  • 05:09 Hej!
  • 10:12 Infinite Craft Game: Endless Creat
  • 10:10 Infinite Craft Game: Endless Creat
  • 10:35 Tabir Surya Fiberglass: Solusi Per
  • 07:18 Er det sikkert at købe en luksus-a
  • 05:07 Surviving the Night Shift: A Guide

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 572 628
28 025
272 052
6 116
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies