有诗意的作文题目唯美:ASP的问题

来源:百度文库 编辑:高校问答 时间:2024/05/07 16:30:57
ASP后台里我用ssion给值了,输入密码后进入,但是比方说知道后台路径直接打路径旧可以进入了而不需要密码,我把里面都用ssion赋值了还是能进去,谁知道怎么办啊!
我的意思是后台知道知道了路径就可以直接进入而不用用户名和密码,
<%
session("name")=name
response.redirect "sy.asp"
%>
后台的每个页面基本上都加了这个语句,但是不好用,有时候好用.
2楼的能详细的说下吗 ?
在哪可以限制时间啊?

我已经保存成了login_out.asp,代码如下:
<!--#include file="../Connections/conn1.asp" -->
<%
session("name")=""
response.redirect"hylogin.asp"
%>
上面代码的意思是session=空然后跑到登陆页!

退出连接也做了
<a href="login_out.asp">退出管理</a>
可是还是不好啊
搞不懂,我的MSN是yangzhanlei@hotmail.com
加我吧?!谢谢啊

你没有将session里面的值释放掉的原因..做一个文件..专门用来释放掉..程序代码如下:<%
session("name")=""
response.redirect"loginout.asp"
%>

还有得限定session超时的时间啊..要么30分钟一次..这样做即使你不退出.半个小时后就自动释放了..当然时间可以自己更改的

偶说得都够详细的了..将上面的代码保存成一个login_out.asp的文件..然后在你的后台管理里面做一个"退出系统"的连接..如:
<a href="login_out.asp">退出系统</a>,这样是安全退出..然后你再通过地址栏就进不去了..因为这时的session是空值..所以是进不来的
***********************
将<%
session("name")=name
response.redirect "sy.asp"
%>
改一改吧..要不然永远也不好用的..
代码如下:
<%
if session("name")=""and session("name")<>rs("name") then
response.redirect "sy.asp"
%>

这样功能就会完善了

进后台前先要判断ssion的值是不是你给定的那个,如果是就可以进入,如果不是就不允许进入。