Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it L'avatar di Mizushi
    Registrato dal
    Aug 2005
    Messaggi
    1,125

    Utilizzo cookies e DB Access

    Ciao.

    Ho protetto un'area riservata di un sito, tramite l'utilizzo dei cookies e di un db access.

    Mi accorgo però che questo sistema consente l'accesso alle pagine protette a più utenti che si loggano con la stessa user e la stessa password.

    Ad esempio, mi autentico come "User" e relativa password associata all'user ed accedo alle pagine protette.

    Il mio vicino di scrivania viene a conoscenza dei miei dati di accesso e prova ad autenticarsi utilizzando i dati User+password mentre io sono già autenticato, il sistema lo lascia entrare.

    Deve funzionare così o ho sbagliato in qualcosa? :master:

  2. #2
    Utente di HTML.it L'avatar di 99eros9
    Registrato dal
    Jan 2003
    Messaggi
    2,637
    certo che funziona così, a meno che non fai un sistema di accesso più potente e dettagliato. Ad esempio utilizzando una tabella che registra gli accessi. Ma ti conviene?
    Tala är silver men tiga är guld!
    Pubblica il tuo curriculum
    Segnala il tuo sito
    Ancl

  3. #3
    Utente di HTML.it L'avatar di Mizushi
    Registrato dal
    Aug 2005
    Messaggi
    1,125
    Ho già una tabella che registra gli accessi... perchè non dovrebbe convenirmi?

  4. #4
    Utente di HTML.it L'avatar di 99eros9
    Registrato dal
    Jan 2003
    Messaggi
    2,637
    perchè richiede un ulteriore accesso al db per il check dei dati. Comunque, dipende come è strutturata la tabella, a questo punto.
    Tala är silver men tiga är guld!
    Pubblica il tuo curriculum
    Segnala il tuo sito
    Ancl

  5. #5
    Utente di HTML.it L'avatar di Mizushi
    Registrato dal
    Aug 2005
    Messaggi
    1,125
    Struttura tabella accessi:

    id
    NomeUtente
    data
    ora
    sessionID
    EmailUtente

  6. #6
    Utente di HTML.it L'avatar di 99eros9
    Registrato dal
    Jan 2003
    Messaggi
    2,637
    mettiamo che la tabella sia ben strutturata. Ora bisogna capire con quale logica intendi utilizzarla.
    Come si svolge la fase di autenticazione? Controlli che non ci sia un record corrispondente all'utente?
    Tala är silver men tiga är guld!
    Pubblica il tuo curriculum
    Segnala il tuo sito
    Ancl

  7. #7
    Utente di HTML.it L'avatar di Mizushi
    Registrato dal
    Aug 2005
    Messaggi
    1,125
    Faccio così:
    codice:
    strSql = "SELECT * FROM codici WHERE userName = '"&strUser&"' AND userPass = '"&strPass&"'"
    objRS.Open strSQL
    
    IF not objRS.EOF THEN 
    
    'AUTORIZZA
    
    else
    
    'NEGA
    
    end if

  8. #8
    Utente di HTML.it L'avatar di 99eros9
    Registrato dal
    Jan 2003
    Messaggi
    2,637
    Quella è la fase di autenticazione e mi può anche star bene, ma non mi sembra che hai previsto una logica per un accesso esclusivo da parte di ciascun utente. Se l'utente X si autentica, e successivamente lo fà l'utente Y con gli stessi dati di X, come pretendi di poter escludere Y?
    Tala är silver men tiga är guld!
    Pubblica il tuo curriculum
    Segnala il tuo sito
    Ancl

  9. #9
    Utente di HTML.it L'avatar di Mizushi
    Registrato dal
    Aug 2005
    Messaggi
    1,125
    Per questo ho motivo ho postato per chiedere chiarimenti come fare.

  10. #10
    Utente di HTML.it L'avatar di Mizushi
    Registrato dal
    Aug 2005
    Messaggi
    1,125
    up

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.