asp怎么防止用户不用登陆而直接输入文件路径打开文件

来源:百度知道 编辑:UC知道 时间:2024/06/15 05:26:34

在你需要登陆的文件中加入登陆验证

if session("uSER")="" oR sEESION("PWD")="" tHNE
Response.write"请登录"
Response.End
eND If
session("uSER")和sEESION("PWD")在你登陆的时候附上值就可以了

楼主的意思是,在登录的情况下也不可以直接输入路径访问页面.

Sub CheckComeUrl()

Dim strComeUrl,strAdminUrl
strComeUrl = trim(request.ServerVariables("HTTP_REFERER"))

If strComeUrl = "" Then
FoundErr = True
ErrMsg = ErrMsg & "<br><li>对不起,为了系统安全,不允许直接输入地址访问本系统的后台管理页面。</li>"
Else
strAdminUrl = trim("http://" & Request.ServerVariables("SERVER_NAME"))

If ubound(split(strComeUrl,":"))>1 Then
strAdminUrl=strAdminUrl & ":" & Request.ServerVariables("SERVER_PORT")
End If

strAdminUrl=strAdminUrl & request.ServerVariables("SCRIPT_NAME")