652
צפיות
צפיות
3
תשובות
תשובות
אבטחה לאתר
אני רוצה לבנות אזור ניהול לאתר שלי בASP
האבטחה שלי מאוד בסיסית (אם הsession לא נכון הוא מעביר אותו לעמוד הראשי) ולפני שאני מעלה אותו לאינטרנט אני רוצה משהו קצת יותר..
איך אני יכול לבנות משהו קצת יותר רציני לאתר כדי שלא יפרצו אליו בקלות רבה?
אני אשמח לקוד
תודה
נדב אנג'ל
3 תשובות
תשים את זה בעמודים למנהלים בלבד
בראש הדף:
<%
if session("admin")="ok" then
%>
בסוף הדף:
<%
else
Response.Redirect "../index.html"
end if
%>
קצת יותר מה?
סשן זו דרך מקובלת יחסית לזהות משתמש.
אם אתה רוצה רמות אבטחה מתקדמות יותר, אתה יכול להגן ברמת IP, להפריד את הניהול מהאתר (דומיינים שונים), להגן על התיקייה של האדמין למשתמשים מסויימים (ntfs) וכו'.
מול מה אתה מאמת את השם משתמש והסיסמא – הרדקוד או מול בסיס נתונים?
אלי ענתבי
תשובה
Firzen66 זה מה שיש לי כיום באתר, וזה נראה לי דיי פשוט
אני מאמת דרך בסיס הנתונים שהוא מאובטח