Tach!
Da bei gewissen Hostern passwortgeschützte Verzeichnisse extra kosten, habe ich einen eigenen ASP-Passwortschutz erstellt. Der funktioniert so: auf Login-Seite einfaches Form mit User-ID und Passwort -> nach Submit wird mit … geprüft, ob Angaben richtig -> wenn ja, wird eine Sessionvariable gesetzt -> auf der zu schützenden Seite wird zuerst abgefragt, ob die Sessionvariable gesetzt wurde, ansonsten wird der Zugriff verweigert.
Nun meine Frage: Wie sicher ist ein solches System? Macht es nichts, wenn im Quellcode der Datei login.asp das geforderte Passwort steht?
Alternativ dazu könnte ich die User-IDs und zugehörigen Passwörter ja auch in eine DB schreiben (dann stehen die Angaben nicht im ASP-Code). Frage dazu: Wenn man den Namen der DB kennt, kann sie dann einfach downgeloadet werden (durch entsprechende URL-Eingabe im Browser)?
Besten Dank für allfällige Antworten!
Daniel