作者hinano (我是小气鬼)
看板Web_Design
标题Re: [问题] 防止直接登入其他网页
时间Tue Jun 5 10:50:08 2007
※ 引述《Fenikso (我是蜜蜂~)》之铭言:
: 太长还是回个文好了
: 人心难测啊...
: 而且这会有很大的安全性漏洞 还是不要做比较好
: 用纯javascript做登入功能表示连帐号检查都要用js写
: 也就是说只要哪个闲人把source code打开 所有人的帐号密码都会清楚的写在里面
: 这种网页我看过两三个..是个很好的盗帐号来源(逃)
: 就算只有少数人在用 公开这种东西也不是好事
: 这边可能要考虑密码先经过md5或什麽的处理这样
: (或是你也可以先讲清楚不要用常用密码XD)
: 还有如果想跳过js的检查做坏事是非常轻松的事情...@@
: 对了 纯好奇 只是给特定客户用又不公开为什麽要帐号?
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
这真是个好问题!
我把我的问题点全写出来好了
其实原本是有七个不同客户会上ftp来抓资料
七个客户的资料有的重覆,有的不会重覆
我原本打算用MS SQL+ACCESS+JSP利用资料库来写
用一个网站就可以登入七个不同的帐号来抓不同的资料-->这边应该听来都合理对吧?!
但是!我老板说这样没有给顾客"客制化"的感觉
又因为站的主机不是我电脑 我只能写死的,也就是静态网页上传
所以要我做七个不同的网页出来,网址分别成为http://客户公司名.我公司.com.tw
这七个客户原本用ftp来抓东西就有自己的帐号和密码
所以我必需按原本ftp上设的密码来做
我有用md5处理了 但现在就卡在我不会用cookie来限制非法登入
想到这就很心酸... 好端端的用ftp抓就好
干麻还搞网站 而且是很耗资源的作法
老板也不懂做网站对外行人来说有多难>"<
四月下旬告诉我要做 要我五月底前完成
再说一次 我不是MIS 也不是专业写网站的阿~
到现在 六月底前要交公司网站出来..好说歹说也是上柜公司
怎麽公司网站会找一个外行的我来做 也不肯花钱外包 真是不明白..
一度很想辞掉 但又不想被说烂草莓 感觉有点被骗进来上班的
以上纯属抱怨 Sorry la~
当下 我还是得想办法 该怎麽去弄这七个客制化网站
先谢谢回文的人们罗..
--
※※努力生活。努力玩※※
http://www.wretch.cc/album/milk1221
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.192.24.146
1F:推 terrybob:唉~老板脑残的不少~客制化是值多少?…唉 06/05 12:38