"Flemming Jensen" <CyberOrc@hotmail.com> skrev i en meddelelse
news:t7PD8.4646$HN.145702@news010.worldonline.dk...
> Jeg har tænkt lidt over den måde jeg har lært at lave hjemmeside hvor man
> skal logge på med brugernavn og password. Er den måde godt nok så sikker?
> Det med at bruge session. Hvis en side ikke vil lukke en ind fordi session
> ikke er true, kan man så ikke bare lave en asp fil selv hvor session er
> true, som så sendes videre til modtag.asp-filen. Og på den måde komme ind
> uden om koden?!
Sådan kort fortalt:
Sessions foregår på serverdelen, det eneste der er indeholdt i klienten er
et session-id.
Det vil sige at hvis en brugers session på server1.dk indeholder
session("login")=true, "duer" denne session ikke på server2.dk da brugeren
her vil få tildelt sin egen session.
--
MvH
Gregers Petersen
http://disclaimer.gpweb.dk