作者Numino (神圣光芒)
看板Web_Design
标题Re: [问题] 有关ASP的Response.Redirect ""
时间Thu Mar 22 11:42:07 2007
※ 引述《antory ( )》之铭言:
: Selfurl有传到check.asp,在下搞混用法了,不好意思麻烦大家了!
: 问题已解决。
: 接着请问一下seesion的用法与定义,
: 看书上的定义seesion物件为一次连线,
: 代表我只需登入一次接下来的页面都可以不用登入吗?
: 假设以留言板来举例,
: 留言板设计为一般使用者只可留言,站长可编辑留言以及删除等功能,
: 留言板首页我这样设计左边table为登入form,右边table为读取历年留言资讯,
: 首页->check.asp
: //check.asp
: Set rs_LI=con_LI.execute("select * from LogIn where Name='"&ID&"' and
: Password='"&Pwd&"'")
这种写法非常危险,建议先检查id是否存在,如果存在,再核对密码
分两步做比较安全
: If rs_LI.EOF Then
: Response.Write("<br>Error<br>")
: rs_LI.Close
: Set rs_LI=nothing
: con_LI.Close
: Set con_LI=nothing
: Else
: Response.Write("Match")
: //我该如何使用seesion物件让接下来的页面都有管理权限呢
: //session("login")=1
session变数会一直保留到本次连接中断,并且不同页面均可使用
一般的登录系统至少会设置两个登录相关的session变数
一个是用户id,另一个是用户权限
举例说明:
用户登陆以後,从资料库读取该用户的权限,然後写入session变数
session("UserRights")=rs("UserRights")
具体权限设置你可以参考bbs,设为字串变数,如"bps"
b表示login,p表示post,s表示管理
然後检查字串就可以确定权限了
: Response.redirect Selfurl
: End IF
: 其他页面设计的想法
: <%
: if session("login")=1 then
: Response("<a href=edit.asp>移除</a>")
: else
: 普通页面,只读取资料库以及新增留言功能
: end if
: %>
: //edit.asp
: <%
: if session("login")=1 then
: ....
: ....
: else
: Response.Write("无权限")
: %>
: 我的想法如此,请见谅,可能很难懂,
: 新手刚学两天,想知道该怎麽设计以及使用语法,以及有哪些语法可以使用,
: 请指导该怎样设计有编辑管理功能的留言板!
: 以上。
--
太初有
道,道即是神
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 211.99.222.55