Genbruge cookie til adgangskontrol med password?

Her kan du stille og svare på spørgsmål omkring HTML. Du kan altså med andre ord finde en masse hjælp til HTML og HTML5 på dette forum
Besvar
Netz
Begynder
Indlæg:2
Tilmeldt:20. feb 2012, 18:22
Kontakt:
Genbruge cookie til adgangskontrol med password?

Indlæg af Netz » 20. feb 2012, 18:36

Hej!

Jeg er netop ankommet og har fundet dette herlige site!
Kanon med video guider... (Dem med MySql faldt i god jord her...) TAK! Lads!

Men af natur ser jeg ofte det, der mangler!! Hmmm (sikke et talent) :lol:

Nok fordi det er et eksisterende problem jeg har....

Så jeg håber, at der er hjælp at finde!? Here it goes....:

Jeg har et "lukket" Snitz forum, som er et asp board! (med en Access DB).

Dette har en del brugere, som jo har, som på dette PHP board, et brugernavn og et password.

Nu har jeg kodet et html site sammen udenfor fora'et og ville genbruge password delen!? :roll:
Kunne man med lidt hekserier checke om cookie var tilstede? og om der var mulighed for, at genbruge brugernavn og password.

Jeg er kun vant til, at spise cookies så please be gentle!
Jeg kan se i den cookie (text filen) at passwordet jo er kodet til ukendelighed, men måske kunne man include nogle af de filer? og den DB connection? Oder hyr?

Brugeravatar
ThomasI
Grundlægger
Grundlægger
Indlæg:1528
Tilmeldt:28. dec 2010, 10:49

Re: Genbruge cookie til adgangskontrol med password?

Indlæg af ThomasI » 20. feb 2012, 19:50

Hej med dig og velkommen til! :D

Da det handler om .NET må jeg indrømme at jeg nok er lidt på dybt vand, men nu prøver jeg alligevel...

Har jeg forstået det korrekt at det du simpelthen vil er, at når folk kommer til din side, så skal brugernavn og password være "præ-udfyldt" i henhold til det det de brugte da de loggede ind på dit forum? - altså ligesom en normal cookie fungerer...

Hvis du ved hvad den cookie hedder som er blevet sat burde du jo kunne "grabbe" denne og indsætteværdierne i din formular...

Hvis du har adgang til den kode hvor din cookie bliver sat kan du jo se hvilke informationer der er i den og på den måde kalde disse og indsætte dem efterfølgende i din egen formular.

Du har sikkert allerede være her inde og kigge men nu linker jeg alligevel...

http://msdn.microsoft.com/en-us/library/ms178194.aspx (Går udfra din html-side er i lavet i .NET frameworket.)

Der står ihvertfald hvordan du kan læse en cookie. Tænker at når du læser den kan du gemme værdierne i nogle lables/variabler som du så efterfølgende placeres som "values" i dine password og brugernavn input fields...

Men er din egen side koblet på den samme DB? - hvis ikke kan du jo alligevel ikke kontrollere om brugerne virkelig findes...

Kan være jeg slet ikke svarer på dit spørgsmål - i såfald har jeg nok misforstået dig ;)

Netz
Begynder
Indlæg:2
Tilmeldt:20. feb 2012, 18:22
Kontakt:

Re: Genbruge cookie til adgangskontrol med password?

Indlæg af Netz » 20. feb 2012, 22:41

Hej Thomas,

Tak for svaret!
Jeg var ikke helt klar i spyttet!
Mit domæne er alm. asp (måske har det .net)
Mit forum er i alm. asp
Mine nye sider, er i alm. html
Men jeg tænkte bare at jeg kunne måske omdøbe min index.html til index.asp og så lave et par cookie checks?

Det er nemlig de sammen brugere, der skal have adgang - Ingen fora adgang - Heller ingen adgang til de nye html sider :P
cookien hedder "Snitz00User".

Login scriptet skal ikke automatisk udfyldes (det ville da være smart) men formålet er bare at lade brugerne benytte sammen brugernavn og password de er vant til og selv har valgt - istedet for at finde et standard javasctipt med et fælles standard login password - Det er så kikset!

Så løsningen kunne være (jer tænker jeg logisk) at min index.asp fil havde et eller to includes som jeg kan se i alle de filer der styrer det snitz forum. <<< Det er måske slet ikke nødvendigt?
Hvis der bare er et check på at der faktisk findes en gyldig cookie, altså at denne bruger har en konto i fora'et så skulle sagen være i hus?
Hvis man så kunne connecte til DB'en og ligefrem få dem til, at verificerer brugernavn og password - ville det jo være SUPERT!
På denne måde kunne jeg jo holde "Surfere" ude - da de ikke har en cookie... Men hvis de opretter sig - får de jo en cookie??! Og kan derefter kravle ind...!? :cry: altså hvis der ikke er et DB check.
Fora'et brugere skal godkendes og aktiveret... Så der er et STATUS="0" i cookien ... Så dette check kunne man jo også lave!
Men... Jeg har no idea how to do it!! 8-)

Brugeravatar
ThomasI
Grundlægger
Grundlægger
Indlæg:1528
Tilmeldt:28. dec 2010, 10:49

Re: Genbruge cookie til adgangskontrol med password?

Indlæg af ThomasI » 21. feb 2012, 12:22

Hej igen,

Som du selv er inde på så burde du kunne kontrollere om der er en cookie sat når dine besøgende kommer forbi dine html-sider. Og hvis den ikke er sat så kan de ikke se nogle sider...

Det burde være nemt nok at lave hvis du kigger på det første link jeg sendte dig. Tror dog det er ASP.NET samt C# koden bagved du skal lave dette check med men er ikke sikker.

Hvis dine sider ligger på et Windows webhotel burde du godt kunne omdøbe dine html filer til .aspx filer for at lave denne manøvre.

Jeg ved dog ikke hvor god denne løsning vil fungerer - Vil det ikke være utrolig træls for dine besøgende at skulle logge ind på forum først for på den måde at få sat en cookie der kan give dem adgang til dine andre sider? hvad nu hvis de vil gå direkte til dine html sider?

Hvis det var mig, så ville jeg måske gøre det at lave en sticky post på dit forum hvor du tilbyder folk at få oprette sig på dine html sider. De skal bare oplyse deres brugernavn og kode og så opretter du dem som bruger på dine html sider med samme brugernavn og kode.

Endnu bedre - Hvis du har adgang til DB´en til dit forum, så kan du jo trække bruger databasen ud og bruger den på dine html sider også...

Du laver altså på denne måde dit eget kartotek i en DB til dine html sider, hvor du kan tjecke brugernavn og passwords op imod...

Besvar