/ Forside / Teknologi / Udvikling / ASP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
ASP
#NavnPoint
smorch 9259
Harlekin 1866
molokyle 1040
Steffanst.. 758
gandalf 657
smilly 564
gibson 560
cumano 530
MouseKeep.. 480
10  Random 410
login sikkerheds tips søges
Fra : Phil


Dato : 19-03-07 16:10

Hej NG.
Jeg er ved at lave et login system.
Jeg har søgt på googel for at finde sikkerheds tip.
Jeg fandt hele tiden det kendte 1' OR '1' = '1 se
http://www.activedeveloper.dk/articles/297/ .
Men jeg kan næsten ikke finde nogle andre.
Har i et link til en artikel der handler om sikkerhed i
loginsystemer.

På forhånd tak.

--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

 
 
Jens Gyldenkærne Cla~ (19-03-2007)
Kommentar
Fra : Jens Gyldenkærne Cla~


Dato : 19-03-07 17:09

Phil skrev:

> Jeg har søgt på googel for at finde sikkerheds tip.
> Jeg fandt hele tiden det kendte 1' OR '1' = '1 se
> http://www.activedeveloper.dk/articles/297/ .

Det er også det væsentligste i forhold til sikkerheden (husk dog at
det ikke er nok alene at erstatte anførselstegn - numeriske værdier
skal også tjekkes).

> Men jeg kan næsten ikke finde nogle andre.
> Har i et link til en artikel der handler om sikkerhed i
> loginsystemer.

Vedr. hashing af koder: <http://asp-faq.dk/article/?id=52>.

Hvis du benytter en filbaseret database (Access) er det også
væsentligt at holde databasen ude af webscope.


--
Jens Gyldenkærne Clausen
»Diplomatiet består netop i, at de gamle kommatister kan få lov til
at tro, at de har vundet. Men i virkeligheden har de tabt.«
Ole Togeby i Information

Phil (19-03-2007)
Kommentar
Fra : Phil


Dato : 19-03-07 18:39

Jens Gyldenkærne Clausen wrote in
dk.edb.internet.webdesign.serverside.asp:
> Phil skrev:
>
> > Jeg har søgt på googel for at finde sikkerheds tip.
> > Jeg fandt hele tiden det kendte 1' OR '1' = '1 se
> > http://www.activedeveloper.dk/articles/297/ .
>
> Det er også det væsentligste i forhold til sikkerheden (husk dog at
> det ikke er nok alene at erstatte anførselstegn - numeriske værdier
> skal også tjekkes).
>
> > Men jeg kan næsten ikke finde nogle andre.
> > Har i et link til en artikel der handler om sikkerhed i
> > loginsystemer.
>
> Vedr. hashing af koder: <http://asp-faq.dk/article/?id=52>.
>
> Hvis du benytter en filbaseret database (Access) er det også
> væsentligt at holde databasen ude af webscope.
>
>
> --
> Jens Gyldenkærne Clausen
> »Diplomatiet består netop i, at de gamle kommatister kan få lov til
> at tro, at de har vundet. Men i virkeligheden har de tabt.«
> Ole Togeby i Information

tak jeg har faltisk søgt efter sådan en :)


--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

Jens Gyldenkærne Cla~ (19-03-2007)
Kommentar
Fra : Jens Gyldenkærne Cla~


Dato : 19-03-07 23:51

Phil skrev:

> tak jeg har faltisk søgt efter sådan en :)

Velbekomme. Hvis du vil gøre lidt til gengæld, må du gerne læse min
signatur.
--
Jens Gyldenkærne Clausen
Svar venligst under det du citerer, og citer kun det der er
nødvendigt for at forstå dit svar i sammenhængen. Se hvorfor og
hvordan på http://usenet.dk/netikette/citatteknik.html

Søg
Reklame
Statistik
Spørgsmål : 177459
Tips : 31964
Nyheder : 719565
Indlæg : 6408186
Brugere : 218881

Månedens bedste
Årets bedste
Sidste års bedste