JSB skrev:
> I den forbindelse ønsker jeg, at brugerne IKKE kan kigge i
> koden og se bestemte logon-informationer til databasen. Dvs.
> brugerne skal hindres i at "se kilde" (View >> Source).
Brugere vil altid kunne se den html der skrives til en browser. Men
loginoplysninger etc. skal jo heller ikke stå i html-delen - men
blot i aspkilden. Dén kan ikke umiddelbart ses af nogen.
Altså skriver jeg en side a la
----
<% Option Explicit %>
<!--#include VIRTUAL="/include/dbsconnect.asp"-->
<!--#include VIRTUAL="include/sikkerhed.inc.asp"-->
<!-- #INCLUDE VIRTUAL="/include/ado.functions.inc.asp" -->
<!-- #INCLUDE VIRTUAL="/include/funktioner.inc.asp" -->
<% initdb(Application("connect_admin")) %>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<title>Skift kontaktperson</title>
<link rel="STYLESHEET" type="text/css" href="../css/dma.css">
</head>
<body>
<h1>Skift kontaktperson</h1>
<p>bla bla....</p>
----
er det altså kun oplysningerne uden for asp-tegn der sendes til
klientprogrammer.
> Alternativt kunne man måske lave en side, som kun brugere med
> bestemte IP-adresser kan få adgang til. Er det en mulig og
> bedre løsning?
Det kan man godt - så fremt man har fuld adgang til serveren. Men
hvis du skal have "hjemmebrugere" ind på siden går det ikke - det
kræver et fast ip-nummer for at virke.
--
Jens Gyldenkærne Clausen
Svar venligst under det du citerer, og citer kun det der er
nødvendigt for at forstå dit svar i sammenhængen. Se hvorfor og
hvordan på
http://usenet.dk/netikette/citatteknik.html