Skip to main content

AccessTr.neT


select komutu ve cookie

select komutu ve cookie

#6
(23/01/2015, 10:32)alpeki99 yazdı:
(22/01/2015, 19:17)turkyolu yazdı: Set rs=bag.Execute("SELECT * FROM tablom where statu='bekliyor' and bayiad='" & request.cookies("user") & "' ")

Bu şekilde kullanmayın yoksa güvenlik açığına sebep olabilirsiniz. Bayi olarak giriş yaptığımda bana ait bilgi cookie içinde olursa iki durum söz konusu olacaktır:

a) Bu cookieyi alan birisi kendi bilgisayarına atarsa sanki sizin yerinize giriş yapmış gibi işlem yapılabilir.
b) Ben bayi olarak giriş yaptığımda cookie içindeki kendi bayi bilgim yerine başkasının bilgisini yazacak olursam o kişinin bilgilerini görüntüleyebilirim.

Öncelikle bilgileri şifreli saklamalısınız ancak yine çözüm değil. Önemli bilgileri asla cookie içinde saklamayın. Session ile veritabanında saklayarak işlem yapın.

Admin veya bayi fark etmez ilk giriş yaptığında Id, Kullanıcı Grubu vb. bilgileri Session kullanarak saklayın. Lazım olan yerde If ile bilgileri kontrol edeceksiniz.

İlginiz için teşekkür ederim beki session le alakalı olarak bana örnek bir uygulama gösterebilirmisiniz.O konuda bilgim olmadığı için net anlayabilmek amacıyla öyle bir eşy yapma imkanınız olursa sevinirim.İyi çalışmalar dilerim.
Cevapla

Bir hesap oluşturun veya yorum yapmak için giriş yapın

Yorum yapmak için üye olmanız gerekiyor

ya da

Bu Konudaki Yorumlar
select komutu ve cookie - Yazar: turkyolu - 20/01/2015, 18:06
Cvp: select komutu ve cookie - Yazar: ozanakkaya - 21/01/2015, 12:53
Cvp: select komutu ve cookie - Yazar: turkyolu - 22/01/2015, 15:24
Cvp: select komutu ve cookie - Yazar: turkyolu - 22/01/2015, 19:17
Cvp: select komutu ve cookie - Yazar: alpeki99 - 23/01/2015, 10:32
Cvp: select komutu ve cookie - Yazar: turkyolu - 23/01/2015, 11:29
Cvp: select komutu ve cookie - Yazar: alpeki99 - 23/01/2015, 11:51
Cvp: select komutu ve cookie - Yazar: turkyolu - 23/01/2015, 13:00
Task