afschermen website
Ik heb een vraagje omtrent het beveiligen of onzichtbaar maken van een support gedeelte. Ik heb een support gedeelte gemaakt waarbij je niet hoeft in te loggen, omdat de support gemaakt is voor een website die .ASP is gemaakt. Nu wil ik het zodanig maken dat niet iedereen zomaar op die pagina kan komen vanaf buitenaf doormidden van een URL in te typen. Wie kan mij hier verder mee helpen?
Gesponsorde koppelingen:
Ik snap eerlijk gezegd niet wat je bedoelt.
Wat bedoel je met:
"Ik heb een support gedeelte gemaakt waarbij je niet hoeft in te loggen, omdat de support gemaakt is voor een website die .ASP is gemaakt. "
Wat bedoel je met:
"Ik heb een support gedeelte gemaakt waarbij je niet hoeft in te loggen, omdat de support gemaakt is voor een website die .ASP is gemaakt. "
Er draait dus een apli geschreven in ASP, ik heb in php even een support in elkaar gezet. Vervolgens als je op die applicatie inlogd kan je help opvragen over een bepaalde pagina. alleen nu kan je dus van buitenaf op mijn support, maar dit moet afgeschermd worden. Inloggen is geen optie.
Gewijzigd op 22/11/2011 10:05:01 door Dirk Renes
Alleen bepaalde ip-adressen toestaan (en dus alle andere ip-adressen blokkeren)?
(weet alleen niet zeker of dit gefaket kan worden...waarschijnlijk weet iemand anders dat wel)
(weet alleen niet zeker of dit gefaket kan worden...waarschijnlijk weet iemand anders dat wel)
Ozzie PHP op 22/11/2011 10:08:27:
Alleen bepaalde ip-adressen toestaan (en dus alle andere ip-adressen blokkeren)?
(weet alleen niet zeker of dit gefaket kan worden...waarschijnlijk weet iemand anders dat wel)
(weet alleen niet zeker of dit gefaket kan worden...waarschijnlijk weet iemand anders dat wel)
Ik kan wel ip gaan blokken maar iedereen heeft toegang tot de site behalve vanaf buiten af.
Wat bedoel je met "van buitenaf"?
Ozzie PHP op 22/11/2011 10:22:19:
Als iemand niet ingelogd is op die applicatie die gemaakt is in ASPWat bedoel je met "van buitenaf"?
Dan zul je een soort "code" moeten meesturen vanuit de API, maar iemand die die code weet kan dan ook de support pagina's bereiken.
Zou je niet iets met de url kunnen doen dat die iedere keer anders is.
Dat komt op hetzelfde neer als een code.
Ozzie PHP op 22/11/2011 10:56:01:
Dat komt op hetzelfde neer als een code.
oke, lastig hoe ga ik dit is doen:)
Maar als niemand de url weet, dan is er toch geen probleem?
Ozzie PHP op 22/11/2011 11:12:38:
Maar als niemand de url weet, dan is er toch geen probleem?
jawel, der staat informatie op die vanaf de buitenkant niet bedoeld is voor een buitenstaander
En hoe wil je kijken of iemand een buitenstaander is?
je zult dan toch steeds terugkomen op een inlog of een IP-restrictie.
je zult dan toch steeds terugkomen op een inlog of een IP-restrictie.
- Aar - op 22/11/2011 14:19:27:
En hoe wil je kijken of iemand een buitenstaander is?
je zult dan toch steeds terugkomen op een inlog of een IP-restrictie.
je zult dan toch steeds terugkomen op een inlog of een IP-restrictie.
Oke, vroeger had je zo een onzichtbare teken maar kan zoiets niet meer?
Leg uit?
Welke db gebruikt de asp app? Worden login gegevens opgeslagen in de db?
Dirk, probeer eens duidelijker te zijn. Waarom is inloggen geen optie, en wat bedoel je met een 'onzichtbaar teken'?
Je hebt in php even een support in elkaar gezet, hoe moeilijk is het om datzelfde php nog even een login toe te voegen en dat op elke support pagina te checken (sessie/cookie)? Dat bouw je er toch even bij, ben je uit de problemen.
Gewijzigd op 22/11/2011 16:55:46 door Aad B
@Aad Ik geloof niet dat Dirk probleem met een maken van een inlogscript, maar ik denk dat de gebruikers al zijn ingelogd via asp, en hij wilt ze niet nog een keer laten inloggen.
@Dirk is het good old asp of asp.Net?
@Dirk is het good old asp of asp.Net?
Gewijzigd op 22/11/2011 17:55:27 door Ger van Steenderen



