Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Automatisk inloggning

Postades av 2002-05-13 16:05:12 - Adam Sjölund, i forum asp - allmänt, Tråden har 9 Kommentarer och lästs av 486 personer

Undrar hur man bäst gör en funktion där registrerade användare automatiskt loggas in på en sida...

/Adam


Svara

Sv: Automatisk inloggning

Postades av 2002-05-13 16:16:20 - Anders Moldin

Använd cookies, finns artiklar om det här på Pellesoft!


Svara

Sv: Automatisk inloggning

Postades av 2002-05-13 16:28:30 - Adam Sjölund

Har du något förslag? Vet inte riktigt hur jag ska angripa det här problemet... Hur är det med säkerheten?


Svara

Sv: Automatisk inloggning

Postades av 2002-05-13 17:22:37 - Johan Djupmarker

>Hur är det med säkerheten?

Om du ska ha automatisk inloggning så får man vara medveten om att man med tillgång till en dator som någon har loggat in med kan komma in på dennes konto. Av denna anledningen tycker jag att användaren ska få välja om den vill ha autoinloggning eller inte.

/Johan


Svara

Sv: Automatisk inloggning

Postades av 2002-05-13 20:10:22 - Anders Moldin

Säkerheten är självklart inte på topp. Men säkerheten när det gäller cookies vill jag påstå är ganska (väldigt) säker.
Förslag? Njae, har du nån inloggning än?
Har du det så kan du ju maila den koden till mig här eller privat så ska jag slänga ihop ett snabbt automat-inlogg åt dig!


Svara

Sv: Automatisk inloggning

Postades av 2002-05-14 09:16:57 - Adam Sjölund

Tack för att du tar dig tid...
Här är koden till inloggningen jag har idag:

<code>

<%
Option Explicit

'Anger att svenskt datum och tidsformat ska användas
Session.LCID = 1053
%>

<!-- #include virtual="adovbs.inc" -->
<!-- #include virtual="include/funktion/databas_inc.asp" -->

<%
'Definierar variabler
Dim objRS, strSQL
Dim strAnvNamn, strAnvLosen, strNamn

'Hämtar användarnamn & lösenord från formuläret på Default.asp
strAnvNamn = Request.Form("txtAnvNamn")
strAnvLosen = Request.Form("txtAnvLosen")

'If-sats för att kontrollera att användaren fyllt i både användarnamn och lösenord
'Om inte, flyttas han tillbaka till inloggnings-sidan Default.asp
If strAnvNamn <> "" AND strAnvLosen <> "" Then

'SQL-fråga
strSQL = "SELECT * FROM tblAnvandare, tblKontor, tblRegion WHERE tblAnvandare.anvnamn = '" & strAnvNamn & "'"

strSQl = strSQL & " AND tblAnvandare.kontorID = tblKontor.kontorID AND tblKontor.regionID = tblRegion.regionID"

'Instansierar och skapar objektet RecordSet
SET objRS = Server.CreateObject("ADODB.RecordSet")
With objRS
.ActiveConnection = objConnect
.Source = strSQL
.CursorType = adOpenStatic
.LockType = adLockOptimistic
.Open
End With

'If-sats för att kontrollera att användarnamnet var korrekt
'Om vi lyckats hämta en post från tabellen tblAnvandare
IF objRS.EOF AND objRS.BOF Then

Response.Redirect ("default.asp")

Else

'If-sats för att kontrollera användarens lösenord
IF strAnvLosen = objRS("anvLosen") Then

'Variabel för att skapa ETT namn av fnamn & enamn från tblAnvandare
strNamn = objRS("fnamn") & " " & objRS("enamn")

'Skapar Sessions-variabler för användaren
Session("login") = True
Session("anvID") = objRS("anvID")
Session("regionID") = objRS("regionID")
Session("gruppID") = objRS("gruppID")
Session("namn") = strNamn
Session("besok") = objRS("besok") + 1
Session("besokdatum") = objRS("besokdatum")
Session("besoktid") = objRS("besoktid")

'Anger hur lång tid sessionen kan vara inaktiv innan
'användaren "loggas ut"
Session.Timeout = 60

objRS.Close

strSQL = "SELECT tblAnvandare.besok, tblAnvandare.besokdatum, tblAnvandare.besoktid FROM tblAnvandare WHERE tblAnvandare.anvID = " & Session("anvID")

'Lägger till den nya posten till objRS
objRS.Open strSQL, objConnect, adOpenStatic, adLockOptimistic
objRS("besok") = Session("besok")
objRS("besokdatum") = Date()
objRS("besoktid") = Left(time(),5)
objRS.Update

'Flyttar användaren till sidan "start.asp" om det är första besöket!
If objRS("besok") =< 1 Then

Response.Redirect ("start.asp")
End If

Response.Redirect ("sektion/start/default.asp")

Else

Response.Redirect ("default.asp")

End If

End If

'Stänger databasen och tömmer objekten RecordSet, Connection
objRS.Close
objConnect.Close

SET objRS=Nothing
SET objConnect=Nothing

Else

Response.Redirect ("default.asp")

End If
%>


</code>


Svara

Sv: Automatisk inloggning

Postades av 2002-05-14 18:29:53 - Anders Moldin

Detta trooor jag ska funka, har tyvärr inte tid att kolla upp det, är inte ens säker på Request.Cookies, men det verkar logiskt så testa! ;)
Annars ska jag läsa på mer och hjälpa igen *flummig*
/Molle


<%
Option Explicit

'Anger att svenskt datum och tidsformat ska användas
Session.LCID = 1053
%>

<!-- #include virtual="adovbs.inc" -->
<!-- #include virtual="include/funktion/databas_inc.asp" -->

<%
If Request.Cookies("Minsida")("login") = True
Then
Session("login") = Request.Cookiers("Minsida")("login")
Session("anvID") = Request.Cookiers("Minsida")("anvID")
'osv...
Response.Redirect ("sektion/start/default.asp")
Else
End If


'Definierar variabler
Dim objRS, strSQL
Dim strAnvNamn, strAnvLosen, strNamn

'Hämtar användarnamn & lösenord från formuläret på Default.asp
strAnvNamn = Request.Form("txtAnvNamn")
strAnvLosen = Request.Form("txtAnvLosen")

'If-sats för att kontrollera att användaren fyllt i både användarnamn och lösenord
'Om inte, flyttas han tillbaka till inloggnings-sidan Default.asp
If strAnvNamn <> "" AND strAnvLosen <> "" Then

'SQL-fråga
strSQL = "SELECT * FROM tblAnvandare, tblKontor, tblRegion WHERE tblAnvandare.anvnamn = '" & strAnvNamn & "'"

strSQl = strSQL & " AND tblAnvandare.kontorID = tblKontor.kontorID AND tblKontor.regionID = tblRegion.regionID"

'Instansierar och skapar objektet RecordSet
SET objRS = Server.CreateObject("ADODB.RecordSet")
With objRS
.ActiveConnection = objConnect
.Source = strSQL
.CursorType = adOpenStatic
.LockType = adLockOptimistic
.Open
End With

'If-sats för att kontrollera att användarnamnet var korrekt
'Om vi lyckats hämta en post från tabellen tblAnvandare
IF objRS.EOF AND objRS.BOF Then

Response.Redirect ("default.asp")

Else

'If-sats för att kontrollera användarens lösenord
IF strAnvLosen = objRS("anvLosen") Then

'Variabel för att skapa ETT namn av fnamn & enamn från tblAnvandare
strNamn = objRS("fnamn") & " " & objRS("enamn")

'Skapar Sessions-variabler för användaren
Session("login") = True
Session("anvID") = objRS("anvID")
Session("regionID") = objRS("regionID")
Session("gruppID") = objRS("gruppID")
Session("namn") = strNamn
Session("besok") = objRS("besok") + 1
Session("besokdatum") = objRS("besokdatum")
Session("besoktid") = objRS("besoktid")

'Cookies
Response.Cookies("Minsida")("login") = True
Response.Cookies("Minsida").Expires = "July 4, 2002"
Response.Cookies("Minsida")("anvID") = Session("anvID")
'osv...

'Anger hur lång tid sessionen kan vara inaktiv innan
'användaren "loggas ut"
Session.Timeout = 60

objRS.Close

strSQL = "SELECT tblAnvandare.besok, tblAnvandare.besokdatum, tblAnvandare.besoktid FROM tblAnvandare WHERE tblAnvandare.anvID = " & Session("anvID")

'Lägger till den nya posten till objRS
objRS.Open strSQL, objConnect, adOpenStatic, adLockOptimistic
objRS("besok") = Session("besok")
objRS("besokdatum") = Date()
objRS("besoktid") = Left(time(),5)
objRS.Update

'Flyttar användaren till sidan "start.asp" om det är första besöket!
If objRS("besok") =< 1 Then

Response.Redirect ("start.asp")
End If

Response.Redirect ("sektion/start/default.asp")

Else

Response.Redirect ("default.asp")

End If

End If

'Stänger databasen och tömmer objekten RecordSet, Connection
objRS.Close
objConnect.Close

SET objRS=Nothing
SET objConnect=Nothing

Else

Response.Redirect ("default.asp")

End If
%>


Svara

Sv: Automatisk inloggning

Postades av 2002-05-15 09:36:55 - Tommie Severinsson

Johan har det enda rätta alternativet. Cookies är inget tillräckligt säkert alternativ.

En liten sak jag vill slänga in här:

Säkerheten på ett företag beror inte på alla fina superduper lösningar du utvecklar, om dom anställda (användarna utav system) inte har klart för sig hur dom skall hantera användarnamn/lösenord och sina system när dom inte är i närheten så fallerar allting. En välutarbetad säkerhetspolicy som bankas in i huvudet på folk och ett inloggningsförfarande byggt efter den, är det enda rätt.

Givetivs, det beror på vad det är du skall skapa också.. en lite avägning där, fördel och nackdel ... alltid.


Svara

Sv: Automatisk inloggning

Postades av 2002-05-15 09:43:54 - Anders Moldin

Enda rätta? Den mest trångsynta fras jag kan...
Allt går väl att lösa på sitt sätt ;)


Svara

Sv: Automatisk inloggning

Postades av 2002-05-15 13:16:15 - Tommie Severinsson

>>Enda rätta? Den mest trångsynta fras jag kan...
Allt går väl att lösa på sitt sätt ;)

Finns bara ett sätt, nämligen rätt sätt. ;)

Jag menade bara att det enda rätta när det gäller säkerhet inom ett företag är att ha en grund att stå på en (En säkerhetspolicy), och sedan är det din uppgift som utvecklare att skapa en applikation baserad på den. Hur du sedan löser det programmeringsmässigt, är din sak. Men där finns ju också bra och dåliga sätt.. ;)


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 832
27 960
271 761
5 429
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies