Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Inloggning via kaka

Postades av 2006-06-09 10:11:56 - Magnus Karlsson, i forum asp.net generellt, Tråden har 5 Kommentarer och lästs av 434 personer

tänkte spara en hashkod baserad på användarnamn och lösen i besökarens kaka.

sedan kommer problemet.... går det att komma runt problemet att jag måste stega igenom besökardatabasen och lägga ihop användarnamn + lösen för att jämföra med kakan?

finns det någon funktion i sql som lägger ihop två fält och fixar en hash-kod av dem ?


Svara

Sv: Inloggning via kaka

Postades av 2006-06-09 10:14:58 - Patrik Löwendahl

spara en hashkod av användarnamn och lösenord när du skapar/uppdaterar användaren.

Dock så är din metod öppen för Replay attacker.


Svara

Sv:Inloggning via kaka

Postades av 2006-06-09 10:37:07 - Magnus Karlsson

Jag vill inte spara hash-koden i databasen.... pga besökaren kanske utgår eller får nytt lösenord.

Jag får nog stega igenom databasen....


Svara

Sv: Inloggning via kaka

Postades av 2006-06-09 10:44:46 - Johan Djupmarker

Spara även användarnamnet i klartext i cookien.

Men som Patrik redan påpekat så kan någon som kommer åt din hashade text logga in på sidan, du vinner med andra ord inte så mycket på att hasha lösenordet. Tyvärr är det så att alla typer av autoinloggning jag har sett på webben är mer eller mindre osäkra då det inte finns något sätt att identifiera klienten serverside. I klartext så kan man alltså kopiera din cookie till en annan dator och logga in där också.

/Johan


Svara

Sv:Inloggning via kaka

Postades av 2006-06-09 12:19:00 - Magnus Karlsson

Det jag vinner är att om jag tar bort användaren i databasen eller ändrar dennes lösenord så gäller inte kakan som inloggning. Om jag sedan vill använda lösenordet någon annanstans på sajten för tex ett godkännande så vet inte snokarnisse lösenordet.... jag ser en för del med hashkaka :-)


Svara

Sv: Inloggning via kaka

Postades av 2006-06-09 13:02:18 - Johan Djupmarker

Visst, man kan inte se lösenordet i klartext, men är man lite händig kan man använda hashen för att logga in istället...

/Johan


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 602
27 953
271 705
5 698
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies