急!asp登陆界面安全性问题?

来源:百度知道 编辑:UC知道 时间:2024/05/24 00:11:31
假设我在登陆界面上输入了用户名和密码,进入了http://localhost/MAIN/test1.htm的页面。假设这个test1.htm是一个需要用户名和密码才可以进入的页面。问题是,现在随便一个陌生人只要将http://localhost/MAIN/test1.htm复制进IE的地址框就可以随意访问这个私有的页面,那用户名和密码不是就成了摆设了吗?请问怎样才可以保证此页面只能够通过用户登陆才可以被访问呢?
初学ASP,见笑了

你可以把这用户密码传送到一个.asp文件如admin_check.asp
然后在这个文件中进行验证,如果成功就在服务器上生成一个session对象如 session("admin") = "admin"
然后,在你成功后要转到的页面上进行session的值的判断,当然你那网页也必须是.asp的文件,如果session 的值为admin,则让其继续下去,如果不对,就不让访问
要是你还不懂的话,可以加我,我再跟你说,或者给我发消息

你发的网页我进不去 说的是无法显示网页 应该是个人的

加入验证模块。