Beveiliging

  • Onderwerp starter Onderwerp starter rb32
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.

rb32

Gebruiker
Lid geworden
12 aug 2002
Berichten
156
Beste mensen,

Ik heb al een tijdje terug een website gemaakt.
Nu gebruik ik een programmaatje, dat de Gebruikersnaam en Wachtwoord vraagt, dit werkt met Java en werkt verder goed.

Maar nu het probleem: Wanneer iemand zijn codes invoert en drukt op de log-in knop, wordt deze persoon keurig naar de goede pagina gestuurd, maar wanneer je dan in de adres-balk kijkt, weet die persoon ook HOE die pagina heet en ZO de code die hij/zij in moet voeren, kan omzeilen, door de pagina-naam in de adresbalk te typen.
Dit is dus wat ik graag wil voorkomen, dat iemand ZONDER de codes in te voeren TOCH op de desbetreffende pagina kan komen.

Hoe moet ik dit aanpakken ?
Ik zat al te denken aan SSL, maar daar zitten nogal wat haken en ogen aan voor wat betreft de ISP!

Iemand een idee ?

Alvast bedankt ...

Richard
 
Met htacces kan je een dir beveiligen misschien is dat iets voor je.
 
Hoi,

Ja, dat zou inderdaad een oplossing zijn, maar wat IS dat ? Sorry hoor ...

Richard
 
Je zou het met php heel makkelijk kunnen doen... Maar wees 100% zeker dat je host dat ondersteunt en niet in safe mode draait en een up-to-date versie (4.2.3 en hoger liefst... echt niet lager dan 4.1.0).

Je kunt gewoon een form maken met gebruikersnaam en wachtwoord veld en dan een verzendknop enz enz en dan ga je werken met sessions. Je registreerd een session variabele (bijv. 'loggedin' met de waarde '1' (= true/aan)) die je in alle beveiligde bestanden laat controleren of deze gebonden is, zo niet dan een error laten zien of terugsturen naar inlogpagina. Zo wel dan kun je de inhoud laten zien...

Laat het me ff horen of het mogelijk is, dat knutsel ik wel eens iets in elkaar
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan