Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11

Discussione: Link ed autenticazione

  1. #1
    Utente di HTML.it L'avatar di [trodat]
    Registrato dal
    Oct 2004
    Messaggi
    2,135

    Link ed autenticazione

    Ciao, spero possiate aiutarmi.

    Ho un link di questo tipo:

    http : // www . paginaweb . com / default.asp?LOGIN=859

    In cui la parte:

    LOGIN=859

    è il login criptato dell'utente che si collega da un server ad un altro e che recupero in querystring ed autentico o meno a vedere default.asp

    Per fare una prova ho copiato il link e l'ho incollato e spedito via email.

    Non ci crederete ma chi l'ha ricevuto ci ha cliccato sopra ed entrato nella pagina come se fossi io !!!! VVoVe:

    Come risolvo?
    Grazie
    Lo Stato dà un posto. L’impresa privata dà un lavoro. – Indro Montanelli

  2. #2
    Risolvi con una form dove bisogna mettere username e password.
    La form fa post ad una pagina che recupera username e password con request.form e passa i valori ad una stringa sql che verifica se username e password sono presenti nella tabella utenti del db.
    Se c'è allora crei una variabile di sessione tipo session("loggato") = true e quindi rimandi alla pagina di benvenuto.
    Tutte le pagine del sito che devono essere protette da login devono avere ad inzio pagina un codice tipo questo:
    codice:
    if not session("loggato") then
    response.redirect "login.asp"
    end if

  3. #3
    bravo, semplice ed efficace

  4. #4
    Utente di HTML.it L'avatar di [trodat]
    Registrato dal
    Oct 2004
    Messaggi
    2,135
    Originariamente inviato da Skyscraper84
    bravo, semplice ed efficace

    Sicuramente si, ma non fa al mio caso.

    L'autenticazione alle pagine web avviene direttamente sul dominio lato client, cioè sul pc dell'utente; non posso prevedere un form dove deve reinserire i suoi dati di accesso.
    Lo Stato dà un posto. L’impresa privata dà un lavoro. – Indro Montanelli

  5. #5
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Se non puoi controllare nemmeno il dominio di provenienza non hai scampo.

    Roby

  6. #6
    Utente di HTML.it L'avatar di [trodat]
    Registrato dal
    Oct 2004
    Messaggi
    2,135
    Originariamente inviato da Roby_72
    Se non puoi controllare nemmeno il dominio di provenienza non hai scampo.

    Roby
    Si il dominio posso controllarlo ma è lo stesso per tutti.... spiegati meglio per favore.
    Lo Stato dà un posto. L’impresa privata dà un lavoro. – Indro Montanelli

  7. #7
    Scusa, hai un database dove conservi le "chiavi di accesso"? Spiega un po come funziona.

  8. #8
    Utente di HTML.it L'avatar di [trodat]
    Registrato dal
    Oct 2004
    Messaggi
    2,135
    Originariamente inviato da Skyscraper84
    Scusa, hai un database dove conservi le "chiavi di accesso"? Spiega un po come funziona.
    Esatto; con strUser = Request.ServerVariables("AUTH_USER") recupero il login dell'utente e lo confronto con la chiavi presenti nel db.
    Lo Stato dà un posto. L’impresa privata dà un lavoro. – Indro Montanelli

  9. #9
    E lo esegui solo nella pagina del login? Una volta effettuato il login potresti mandare nella session un parametro impostato a tuo piacimento (anche criptato) da far verificare ad ogni pagina appartenente all'area privata.

  10. #10
    Utente di HTML.it L'avatar di [trodat]
    Registrato dal
    Oct 2004
    Messaggi
    2,135
    Originariamente inviato da Skyscraper84
    E lo esegui solo nella pagina del login? Una volta effettuato il login potresti mandare nella session un parametro impostato a tuo piacimento (anche criptato) da far verificare ad ogni pagina appartenente all'area privata.
    Non c'è nessuna pagina di login.

    Il riconoscimento avviene già dal pc dell'utente quando la mattina accede al dominio con il suo nome utente.
    Lo Stato dà un posto. L’impresa privata dà un lavoro. – Indro Montanelli

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.