Jens Gyldenkærne Clausen wrote:
> Erik Ginnerskov skrev:
>
>>> og de problemer der
>>> tages op fremstilles ikke som specielt alvorlige.
>>
>> Kan du komme nærmere ind på, hvad du mener her?
>
> Der mangler i mine øjne en konklusion på ulemperne. Du beskriver
> nogle af de risici der er, men man må selv tænke sig til
> konsekvenserne af at en hemmelig side pludselig ikke er hemmelig
> mere.
Det vil jeg da lige kigge lidt nærmere på
> Samtidig er ulemperne - i forhold til hvor store de er - lidt
> for godt gemt i artiklen. Det er reelt nok at fremhæve fordelene -
> altså at en fornuftig brugt javascriptløsning ikke er til at knække
> - men eftersom der skal ret små fejl til at sikkerheden forsvinder,
> så mener jeg at man kraftigt bør markere de potentielle problemer.
Jeg kunne selvfølgelig lave førse linje i hver af de to kapitler om til en
overskrift, det vil gøre dem mere iøjnefaldende.
> I afsnittet om fordele og ulemper kommer ulemperne til sidst, og
> der er ingen fremhævninger eller overskrifter der markerer at de
> udgør noget specielt stort problem.
Det er med i overvejelserne at bytte om på de to kapitler.
> Samtidig er der ikke nogen sammenligning med serverbaserede
> loginsystemer - det synes jeg er en skam. Min egen holdning er (som
> jeg vist har nævnt tidligere i tråden) at en javascriptløsning kun
> bør vælges hvis der ikke er mulighed for en serversideløsning. Din
> side nævner slet ikke muligheden for en serversideløsning.
Jeg går faktisk og ruger på at lave et par tilsvarende sider om login med
asp og php. Men det skal jeg først selv sætte mig ind i, før jeg kan begynde
at fortælle andre om det.
En midlertidig løsning kunne være at omtale muligheden og fortælle, hvilke
fordele disse metoder har i forhold til de to nu viste.
--
Med venlig hilsen
Erik Ginnerskov
http://hjemmesideskolen.dk -
http://html-faq.dk
http://hjem.get2net.dk/egin