作者Numino (神圣光芒)
看板Web_Design
标题Re: [问题] 有关ASP的Response.Redirect ""
时间Thu Mar 22 16:57:48 2007
※ 引述《antory ( )》之铭言:
: ※ 引述《Numino (神圣光芒)》之铭言:
: : 这种写法非常危险,建议先检查id是否存在,如果存在,再核对密码
: : 分两步做比较安全
: : session变数会一直保留到本次连接中断,并且不同页面均可使用
: : 一般的登录系统至少会设置两个登录相关的session变数
: : 一个是用户id,另一个是用户权限
: : 举例说明:
: : 用户登陆以後,从资料库读取该用户的权限,然後写入session变数
: : session("UserRights")=rs("UserRights")
: //这部份不是很懂您的意思,可以请您详细解说附带简单例子吗
: //UserRight代表的是资料库里面的栏位吗?
: //光凭这段session("UR")=rs("UR")
: //怎麽知道要抓哪位使用者的权限呢?
: //不好意思,我真的不懂。
UserRights是资料库的栏位
登录的时候可以获得用户id啊
select top 1 * from TableName where UserID=InputID
用RecordSet物件返回用户记录
如果这里不熟悉,建议看一些参考手册
: : 具体权限设置你可以参考bbs,设为字串变数,如"bps"
: : b表示login,p表示post,s表示管理
: : 然後检查字串就可以确定权限了
: //检查字串的意思是说,以下这样子吗?
: IF session("UserRights")="p" Then
: 此乃一般用户?
: Else
: IF session("UserRight")="s" Then
: 代表我可以管理?
: End IF
: End IF
是 if InStr(1,Session("UserRights"),"b")>0 then
用户具有login权限
比如你的权限是"bps",用户a的权限是"bp"
那你们都可以登录
如果用户b的权限是"ps",那就不能登录
end if
对于p和s或者更多权限也是一样
--
太初有
道,道即是神
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 211.99.222.55