Buongiorno a tutti,

da qualche mese mi dedico alla realizzazione di piccole applicazioni web per la mia azienda ed ora ho creato una pagina asp che rileva l'utente che ha effettuato il login in un dominio windows (tramite request.servervariables("auth_user")), lo confronta con un database ed invia i dati trovati, tramite form, ad una pagina php residente su un altro server.
Mi sono accorto che, visualizzando il sorgente html della pagina, tutti i dati sono in chiaro e chiunque, cambiando i valori, può accedere alle applicazioni anche se non ha i diritti necessari.
Su html.it ho trovato uno script (http://asp.html.it/script/vedi/3740/...cryption-class) che consente di effettuare il criptaggio dei dati (in formato md5, aes, ecc.) ma non riesco a capire come applicaro ai valori presenti nel format.
Qualcuno può spiegarmi l'utilizzo dello script oppure indicarmi un'altra strada da seguire?