Visualizzazione dei risultati da 1 a 6 su 6

Discussione: login (sicurezza)

  1. #1

    login (sicurezza)

    Ciao a tutti,
    Ho costruito una pagina di login che setta il parametro di sessione "ruolo" in questo modo
    codice:
    session("login") = "admin"
    Faccio poi un controllo sul parametro "ruolo" per accedere alle pagine del sito
    codice:
    login = session("ruolo") if ruolo = "admin" then
    Ma veniamo alla mia domanda: dal punto di vista della sicurezza è prudente lasciare scoperto nel codice il valore del ruolo cioè "admin"?

  2. #2
    rileggi le due righe di codice
    niente di strano?!

  3. #3
    Lo so il codice non è pulito (devi compatirmi ho appena iniziato)
    Cosa mi consigli piuttosto???

  4. #4
    bhe,lasciando perdere il codice, dove hai fatto un pò di confusione , non capisco la domanda ? :master:
    Se uno è loggato sa il suo "ruolo" e sa se c'è qualcuno più importante di lui...e comunque il codice è visibile solo se apri il file ".asp".

    Ciao

  5. #5
    Hai centrato il punto della questione - Quello che non riesco a capire è se il file.asp (e quindi anche il codice) è accessibile in lettura solo direttamente dal server oppure anche dai client???

  6. #6
    Solo chi ha accesso al server, che può scaricare "file.asp" e aprirlo con un editor di testo qualsiasi...

    Ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.