Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Problem med iframe och inloggning

Postades av 2004-05-29 11:18:54 - Fredric Sannebro, i forum asp.net generellt, Tråden har 12 Kommentarer och lästs av 449 personer

Har utvecklat en bostadssökartjänst där allt fungerar jättefint tills allt ska läggas in i en iframe. Då går det inte att logga in längre. Inget fel genereras men inloggnigssidan laddas bara om och man blir liksom kvar i entrén utan att bli insläppt.

Jag använder mig av rollbaserad inloggning med klassen FormsAuthenticationTicket.

Det verkar dock som det går att lösa om man petar lite med säkerhetsinställningarna i explorer så det verkar ha att göra med hur cookies hanteras av explorer (detta antagande är bara en halvvild gissning så den kan ni bortse från).

Känns detta igen och är det i så fall någon som har en lösning?

PS. Det funkar tydligen i Netscape. Har inte testat själv men en kollega har gjort det.

Tacksam för hjälp!


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 11:21:06 - Linda Knudsen

Har själv nyligen gjort en liknande variant av login med iframe, skulle vilja se lite kod.. så kanske jag kan hjälpa dig lite ;)


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 11:24:53 - Fredric Sannebro

Hej Linda!

Så här ser koden ut för inloggningen:

<code>
FormsAuthenticationTicket ticket = new FormsAuthenticationTicket(
1,userId,DateTime.Now,DateTime.Now.AddMinutes(30),false,role);
HttpCookie cookie = new HttpCookie(FormsAuthentication.FormsCookieName);
cookie.Value = FormsAuthentication.Encrypt(ticket);
Response.Cookies.Add(cookie);

//skicka till sida som efterfrågades
if(Request.QueryString.Count != 0) {
Response.Redirect(Request.QueryString["ReturnUrl"]);
}
else {
Response.Redirect("Default.aspx");
}

</code>

Koden ser kanske inte helt självklar ut när man inte ser jela koden men det skulle ta för stor plats. Hoppas du förstår iaf.


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 13:54:36 - Linda Knudsen

använder du dig av global.asax, web.config?!?

så här gör jag

global.asax
<code>
Sub Application_AuthenticateRequest(ByVal sender As Object, ByVal e As EventArgs)

If Not HttpContext.Current.User Is Nothing Then
If HttpContext.Current.User.Identity.IsAuthenticated Then
If TypeOf HttpContext.Current.User.Identity Is FormsIdentity Then

Dim id As System.Web.Security.FormsIdentity = CType(HttpContext.Current.User.Identity, FormsIdentity)
Dim ticket As FormsAuthenticationTicket = id.Ticket

' Hämtar sparad data ur cookien och vilken behörighet personen har
Dim userData As String = ticket.UserData
Dim roles() As String = userData.Split(","c)
HttpContext.Current.User = New GenericPrincipal(id, roles)
End If
End If
End If



End Sub
</code>

login.ascx.vb

<code>
Conn.Open()
'sql string som kontrollerar om anvnamn och lösenordt finns i db och är korrekt
Dim strSQL As String = "SELECT anvgrupp FROM anvandare WHERE (((Anvandare.anvnamn)='" & txtanv.Text & "') AND ((Anvandare.losen)='" & txtPwd.Text & "'));"
Dim Cmd As New OleDbCommand(strSQL, Conn)
Dim Dr As OleDbDataReader = Cmd.ExecuteReader(System.Data.CommandBehavior.CloseConnection)

If Dr.Read() Then
'skapar cookie och skriver inte värderna till cookie:n, samt anger dess giltighetstid
ticket = New FormsAuthenticationTicket(1, txtanv.Text, DateTime.Now(), _
DateTime.Now.AddMinutes(30), spara.Checked, Dr.GetString(0))
strcookie = FormsAuthentication.Encrypt(ticket)
cookie = New HttpCookie(FormsAuthentication.FormsCookieName(), strcookie)

'om användren klickad i kom ihåg mig kommer det att loggas in automatisk.
If (spara.Checked) Then cookie.Expires = ticket.Expiration
cookie.Path = FormsAuthentication.FormsCookiePath()
Response.Cookies.Add(cookie)

'skickar användaren till sidan där det befann sig innan
Dim strRedirect As String
strRedirect = Request("ReturnURL")
If strRedirect <> "" Then
Response.Redirect(strRedirect, True)

Else
strRedirect = "default.aspx"
Response.Redirect(strRedirect, True)
End If

Else
'meddelande skrivs ut om anvnam/lösenord inte finns eller inte e giltigt
lblLoginMsg.Text = "Fel lösenord eller användarnamn"

End If
</code>

samt web.config där jag anger vad och vilka som skall ha behörighet var

du kan ju kolla på det och se om det är till ngn hjälp..
ascx filen inkluderar jag sedan i min grundsida (default.aspx)


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 18:37:06 - Fredric Sannebro

Nu är jag ingen expert på vb.net men jag tycker det ser ut som jag gjort. Jag har även gjort motsvarande ändringar i Globa.asax.cs och anger rättigheter i web.config.

Jag undrar om det kan ha att göra med dokumenten i de oilka framearna liggar på olika domäner?


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 18:40:04 - Andreas Håkansson

Fredric,

En cookie kan <b>inte</b> delas mellan olika domäner. På sin höjd kan du dela den mellan olika subdomän. Anledningen till detta är rent säkerhetsmässiga.

//Andreas


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 18:41:19 - Fredric Sannebro

se där ja. I så fall är det kanske som jag misstänker... Men varför funkar det i Netscape då?


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 18:45:38 - Andreas Håkansson

Fredric,

Vilken version? Det har varit blockerat länge nu.. tycker det skulle låta som en säkerhetsbugg om det är en nyare version. I denna tråden diskuterades cookiesäkerhet lite kort [cookies?]

//Andreas


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 18:49:08 - Fredric Sannebro

Hej!
Vet faltiskt inte vilken version det var eftersom det är en kollega som testat. Kan ha varit 4.xx (?)
Hur som helst - har du nån idé om det går att jobba sig runt detta?


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 18:53:55 - Andreas Håkansson

Fredric,

Varför placera innehållet i en iFrame? Lite svårt att ge tips utan att veta exakt hur det ser ut. Din inlednade beskrivning sa t.ex inget om att det handlade om flera olika domäner.

//Andreas


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 19:01:19 - Fredric Sannebro

Hej igen!
Ibland tror man att man sagt saker som inte sagt - sorry.

Idén med Iframe kommer från företaget som jag har byggt tjänsten åt. Det verkar lite dumt håller jag med om men jag antar att de har skäl (hoppas jag iaf). Gissar att sidan som länkar in "min" tjänst" inte har .net framework (?).

Jag har byggt detta som ett praktikuppdrag och jag visste inte att de lägger ut sina grejer på olika maskiner...



Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 20:04:13 - Andreas Håkansson

Fredric,

Den dystra verkligheten är att om du vandrar mellan olika sidor (på olika domän) så måste du logga in dig på varje sida om de nu kräver authentisering, eller försöka bygga ihop något som i den tråden jag hänvisade dig till.

Om du bygger en tjänst till ett företag, är det inte rimligt att denna tjänst hostas på företagets webbserver, under deras domän, så du kan skapa en säkerlösning?


//Andreas


Svara

Sv: Problem med iframe och inloggning

Postades av 2004-05-29 21:06:22 - Fredric Sannebro

Jo, men problemet är att de har fler servrar/domäner.

:-)

Tack för ditt engagemang!


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 166
27 952
271 704
755
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies