« Поставить закладку » « Сделать стартовой »

« Форумы » « Блоги » « Статьи » « Новости » « Файлы » « Realcoding IRC » « Site map » « Поиск »


Главная Главная
Анонсы Анонсы
Форумы Форумы
Каталог Каталог
Поиск Поиск
Опросы Опросы
Книжный магазин Книжный магазин
Реклама на сайте
Публикации Публикации
Партнеры Партнеры
Карта Карта сайта
Рассылки Рассылки
RSS экспорт
Настройки Настройки
О нас пишут О нас пишут
Контакты Контакты
Гостевая книга Гостевая книга


ПнВтСрЧтПтСбВс
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
    Популярное
Рисуем график функции в Delphi

Диалоговое окно Форма

Red Hat Linux 8.0: проблемы кириллизации консоли

Функция GlobalLock

Функция AccessResource

Способы подсчета количества записей в каждой из таблиц базы данных

Архитектура YouTube

Описание функций C (Си) / C++ - setjmp

Общие проблемы и их разрешение.

Функция HiliteMenuItem




    Архив файлов



    Сообщества

    Документация

    Кто на сайте
Вы не зарегистрированы.
Имя:

Пароль:

Запомнить

Регистрация позволит Вам пользоваться дополнительными сервисами.
Сейчас на сайте:
Гостей: 134
Пользователей: 0

Статьи:: Интернет технологии :: ASP :: Аутентификация пользователей с помощью ASP



отправить ссылку другу версия для печати  Обсудить на форуме

Аутентификация пользователей с помощью ASP



    В этой статье будет рассказано, как зарегистрированным пользователям разрешить доступ к некой секретной asp странице, а посторонним нет.
Постановка задачи: Есть база данных Access 97, в которой хранятся имена зарегистрированных пользователей и их пароли, и есть некая секретная страница, доступ к которой должны иметь только пользователи, занесенные в БД. Пароли в БД требуется хранить в зашифрованном виде. Преимущество такого подхода в том, что поля базы данных, содержащие пароли, не содержат реальных значений и их нельзя использовать при входе в систему.

Для работы нам понадобится ActiveX компонент Ecrypt, который Вы можете взять на этом сайте в разделе ActiveX.

Движемся по шагам:
1. Создайте БД в Access. Имя таблицы - TUSERS. Описание полей:
n_id - Счетчик (Primary Key)
s_name - Текстовый
s_password - Текстовый
Затем создайте DSN для этой БД. При работе с WindowsNT (2000) необходимо создать System DSN, а при работе с Windows95-98 можно создать и User DSN. Дайте DSN имя reg.
2. Напишем ActiveX DLL Auth на Visual Basic 6, которая будет выполнять основную работу. Запустите Visual Basic 6 и в окне New Project выберем ActiveX DLL. Переименуем имя проекта на Auth, а имя класса на Security. Теперь надо подключить необходимые библиотеки: выбираем Project ->References...
Подключаем библиотеки Microsoft ActiveX Data Objects 2.1 Library и ECrypt 1.0 Type Library (см. выше).
3. Далее набираем следующий код:


Option Explicit

Private cn As ADODB.Connection

Private rs As ADODB.Recordset

Private sName As String 'Имя пользователя

Private sPasswd As String 'Пароль

Private sError As String

Private sResult As Integer 'Результат

Public Property Get Result() As Integer

    Result = sResult

End Property

Public Property Let InitName(ByVal Name As String)

    sName = Name

End Property

Public Property Let InitPassword(ByVal Passwd As String)

    sPasswd = Passwd

End Property

Private Sub Class_Initialize()

    sError = ""

           Set cn = New ADODB.Connection

           cn.Open "DSN=reg" 'Установим соединение

           Set rs = New ADODB.Recordset

End Sub

Private Sub Class_Terminate()

    Set rs = Nothing

    Set cn = Nothing

End Sub

'Регистрирует пользователей

Public Sub Register()

On Error GoTo Er

rs.Open "SELECT N_ID FROM TUSERS WHERE S_NAME='" & sName & "'", cn, 1

'Если пользователь с таким именем уже есть, то

If rs.RecordCount <> 0 Then

sResult = 1 'Возвращаем результат

rs.Close

cn.Close

Exit Sub 'Выход

End If

Dim crypt_obj As ECRYPTLib.Cryptor

Dim crypt_pass As String

Set crypt_obj = New ECRYPTLib.Cryptor

crypt_obj.Key = "Visual+Basic+6 !" 'Ключ шифрования

crypt_obj.Text = sPasswd 'Пароль

crypt_pass = crypt_obj.coder() 'Шифруем

'Добавляем новую запись

cn.Execute "INSERT INTO TUSERS (S_NAME,S_PASSWORD) VALUES ('" & Replace(sName, "'", "''") & _
 "','" & Replace(crypt_pass, "'", "''") & "')"

sResult = 0 'Все прошло успешно

rs.Close

cn.Close

Exit Sub

Er:

    sResult = 2 'Непредвиденная ошибка

End Sub

'Проверка пользователей

Public Sub Check()

On Error GoTo Er

rs.Open "SELECT S_NAME,S_PASSWORD FROM TUSERS WHERE S_NAME='" & sName & "'", cn, 1

'Если нет пользователя с таким именем

If rs.RecordCount = 0 Then

sResult = 1

rs.Close

cn.Close

Exit Sub

End If

Dim tmp As String

tmp = rs.Fields("S_PASSWORD")

Dim uncrypt_obj As ECRYPTLib.Cryptor

Dim uncrypt_pass As String

Set uncrypt_obj = New ECRYPTLib.Cryptor

uncrypt_obj.Key = "Visual+Basic+6 !"

uncrypt_obj.Text = tmp

'Расшифровываем пароль из БД

uncrypt_pass = uncrypt_obj.decoder()

'Если они не совпадают

If uncrypt_pass <> sPasswd Then

sResult = 3

rs.Close

cn.Close

Exit Sub

End If

sResult = 0 'Все нормально

rs.Close

cn.Close

Exit Sub

Er:

    sResult = 2 'Непредвиденная ошибка

End Sub


Компилируем проект и получаем Auth.dll.
4. Следующий шаг - это написание asp и htm страниц.
start.htm - страница с формой для ввода имени и пароля
Имя и пароль должны содержать только английские буквы и символы !!!
<form action="check.asp" method="post" >

<table border=0> <tr><td>Имя</td>

<td><INPUT type="text" name="user">

</td></tr>

<tr><td>Пароль</td><td>

<INPUT type="password" name="passwd"> </td></tr><tr><td> </td><td>
<INPUT type="submit" value="Вход">

</td></tr></table>

</form>

<p> [<ahref= "register.htm">Здесь можнозарегистрироваться</a>]




check.asp - страница для проверки имени и пароля (написана на VBScript)
<%

nm = Request.Form("user")

ps = Request.Form("passwd")

Set obj = CreateObject("Auth.Security")'Создаем объект нашей DLL 

obj.InitName = nm

obj.InitPassword = ps

obj.Check

res = obj.Result

If CInt(res) = 0 Then

Session("user") = "OK" 'Установим сессионную переменную

'Перенаправим зарегистрир. пользователя на секретную страницу...

Response.Redirect "secret.asp"

End If 

If CInt(res) =  2

Then Response.Write "<h3>Ошибка базы данных!</h3>"

Response.End

End If

If CInt(res) =  1

Then Response.Write "<h3>Вы не зарегистрированы!</h3>"

Response.End

End If

If CInt(res) =  3

Then Response.Write "<h3>Пароль неверен!</h3>"

Response.End

End If

%>


security.asp - страница, проверяющая сессионную переменную
<%

If Session("user") <> "OK" Then

'Если сессионная переменная неверна

Response.Write "Не зарегистрированный пользователь !"

'Завершаем сценарий

Response.End

End If

%>


register.htm - страница для новых пользователей
Имя и пароль должны содержать только английские буквы и символы !!!
Здесь можно зарегистрироваться...

<center>

<form action= "register.asp" method="post">

<tableborder=0><tr><td>Имя(англ.)</td>

<td><INPUT type="text" name="user">

</td></tr><tr><td>Пароль(англ.)</td>

<td><INPUT type="password" name="passwd">

</td></tr><tr><td> </td><td>

<INPUT type="submit" value="Вход" ></td></tr>

</table>

</form>

<p> [<ahref= "start.htm">На Loginстраницу</a>]


register.asp - страница для занесения новых пользователей в БД
<%

nm = Request.Form("user")

ps = Request.Form("passwd")

Set obj = CreateObject("Auth.Security")

obj.InitName = nm

obj.InitPassword = ps

obj.Register

res = obj.Result

If CInt(res) =  

   0 ThenResponse.Write

"Регистрация прошла успешно !<br>" Response.Write "Имя:"&

nm & "<br>" Response.Write "Пароль:" &ps

& "<br>" Response.Write"[<ahref='start.htm'>Login</a>]"

End If 

If CInt(res) =  

2 ThenResponse.Write "<h3>Ошибка базы данных!</h3>"

Response.End

End If

If CInt(res) =  

1 ThenResponse.Write "<h3>Пользователь с таким именем уже существует!</h3>"

Response.End

End If

%>


secret.asp - секретная страница
<!--#include file="security.asp"-->

<html>

<body>

<h2>Вы попали сюда!</h2>

<h3>Это секретная страница !</h3>


Вот и все. Исходный файл проекта прилагается: auth.zip

activex.net.ru




Рубрика: ASP




HTML 5: пять вещей вызывающих особый интер....

Html

HTML 5 — это грядущее обновление гипертекстового языка разметки, основного способа создания контента для размещения его во всемирной паутине. Разработка HTML остановилась в 1999 году, на версии HTML 4.01 и с тех пор web-содержимое изменилось так, что текущие спецификации HTML перестали соответствовать сегодняшним требованиям. HTML 5 нацелен на то, чтобы увеличить функциональную совместимость HTML и соответствовать растущим требованиям разнообразного и смешанного web-контента. HTML 5 так же нацелен на устранение недостатков четвертой версии. В этой статье мы взглянем на 5 новых интересных вещей в HTML 5.


Подробнее... | Рубрика: Html | Добавлено: 22.12.2008

asp.net: ListView с разных сторон.

.NET компоненты

Элемент управления ListView был представлен в .Net Framework 3.5 как замена устаревшему GridView. Новый элемент имеет более расширенный функционал, чем его предшественник, но в тоже время лишен некоторых внутренних механизмов, что впрочем целиком следствие из расширенной универсальности ListView. Среди отличий ListView и GridView можно назвать и гибкую настройку разметки, что позволяет выводить данные не только в табличном виде, но и вообще в любом каком пожелает программист. Благодаря шаблонам ItemTemplate, EditItemTemplate, InsertItemTeplate можно настроить внешний вид при любом из состояний ListView: редактировании или выборе элемента.


Подробнее... | Рубрика: .NET компоненты | Добавлено: 22.12.2008

Создание кросс-таб отчета в Stimulsoft Rep....

.NET компоненты

Компания Стимулсофт предоставляет для разработчиков мощный набор инструментов для создания отчетов для Microsoft Visual Studio .Net 2005 и 2008; эти инструменты доступны как для Windows Forms, так и для Web Forms. Это генератор отчетов Stimulsoft Reports.Net. Генератор отчетов Stimulsoft Reports.Net имеет ряд особенностей: простая работа с дизайнером отчетов, полная поддержка экспорта в PDF, Word, Excel и многие другие форматы. Crystal Report и Microsoft Reporting Service – очень хорошие программные продукты для повседневной работы, но, если Вам необходимо создать отчеты с поддержкой кросс-табов, drill down, Ajax, штрих-кодов и возможностью подключения одновременно более одного источника данных, то Stimulsoft Reports.Net поможет Вам сэкономить массу времени. Также, данный генератор отчетов позволяет пользователям создавать свои собственные отчеты любой сложности. И все эти особенности делают Stimulsoft Reports.Net хорошим выбором в сфере программных продуктов для Business Intelligence.


Подробнее... | Рубрика: .NET компоненты | Добавлено: 22.12.2008

Остальные статьи:

VivaMP - инструмент для OpenMP
Создаем контекстно-зависимое WPF-приложени...
Windows Vista SP2: что внутри и что важно?
Вышел MySQL 5.1.30, первый стабильный рели...
Тестирование параллельных программ
Архитектура AMD64 (EM64T)
Платформа 2009. Определяя будущее
Windows Vista Bridge Sample Library - упра...
Оптимизация 64-битных программ
Подгрузка через AJAX HTML-кода, содержащег...
Обзор нового релиза самой мощной Ajax библ...
Firebug 1.3 и 1.4 alpha — что нового и инт...
Релиз Microsoft Silverlight 2.0. Что новог...
XML документация в C#
Курсоры в MySQL 5
Microsoft опубликовала подробности о сесси...
Microsoft делится подробностями о том, что...
Тестируем новый javascript от нового брауз...
MySQL Query Cache
Использование провайдеров компиляции в As...


Цитата дня (все,добавить):

Портал фрилансеров

работа на дому


    Рубрикатор

Программирование

C/С++
Обучение
Windows API
XAML
Моделирование
Паттерны
Visual Basic 7 .NET
WxWidgets
Функции WinApi
Функции С++
Разработка под Mac OS
Eiffel
Visual Studio 2008
UI дизайн
Алгоритмы
Конкурсные статьи
Turbo Pascal
Visual Studio
CASE-средства
Visual Studio 2005
Без VCL
Delphi
Тех. документация
Тестирование
Software Testing
ООП
TCP/IP
Google Android
Windows Installer
.NET Framework
Драйвера
C# C Sharp
Справка
Проектирование
Информ. системы
Visual Basic
Assembler
Оптимизация кода
Gtk+
Компоненты
Реинжиниринг
Управление проектами
Extreeme programming
Lotus Notes
Алгебраическое проектирование


Интернет технологии

PHP
Perl
ASP
WAP
Cookies
SSI
CGI
Web Servers
VB Script
DNS
CSS
XML
Html
Java Script
Java2ME
Firewall
Flash
.htaccess
Apache
VRML
Протоколы
Поисковые системы
Технология JAVA
Учебник по PHP
Учебник по JavaScript
Учебник по XML
Java Q&A
AJAX
DHTML
XHTML
Dreamweaver
Web 2.0
Python
Вебмастеру
Cisco
Ruby on Rails
Silverlight

Базы данных

Access
InterBase
MySQL
Oracle
ADO .NET
Основы SQL
Учебник по Access 2002
MS
Microsoft FoxPro
Доступ к данным
XML в MS SQL Server 2000
ODBC и MyODBC
Обучение
Caché
DB2
PostgresSQL
Sybase
Теория
Хранилища данных
Безопасность
Реляционные данные
MySQL и mSQL

Остальное:

Разное
Обзоры книг
Безопасность
Графика и дизайн
Юмор
Linux
Фракталы
Microsoft Axapta
Многоядерность
Сети
Microsoft Office
Работа
MS-DOS
Криптография
Графика и игроделание
Новости SDK
Системы защиты
Учебник по AutoCad
CVS
Windows XP
Windows Server 2003
Windows Vista
Windows 7
Мероприятия