首页 电脑 电脑学堂 查看内容

ASP+Access的安全隐患及对策 (续)

2005-9-21 19:38 486 0

摘要: 为防止未经注册的用户绕过注册界面直接进入应用系统,可以采用Session对象进行注册验证。Session对象最大的优点是可以把某用户的信息保留下来,让后续的网页读取。例如,要设计如...
关键词: Session 注册 对象 验证 用户 hrmis 如图 Response Password 界面

为防止未经注册的用户绕过注册界面直接进入应用系统,可以采用Session对象进行注册验证。Session对象最大的优点是可以把某用户的信息保留下来,让后续的网页读取。例如,要设计如图1所示的注册页面。 设计要求用户注册成功后系统启动hrmis.asp?page=1页面。如果不采用Session对象进行注册验证,则用户在浏览器中敲入“URL/hrmis.asp?page=1”即可绕过注册界面,直接进入系统。利用Session对象可以有效阻止这一情况的发生。相关的程序代码如下:   <% ' 读取用户输入的账号和密码 UserID = Request(“UserID”) Password = Request(“Password”) ' 检查UserID 及Password 是否正确(实际程序可能会比较复杂) If UserID <> “hrmis” Or Password <> “password” Then Response.Write “账号错误!” Response.End End If '将Session 对象设置为通过验证状态 Session(“Passed”) = True %> 进入应用程序后,首先进行验证: <% '如果未通过验证,返回Login状态 If Not Session(“Passed”) Then Response.Redirect “login.htm” End If %>  
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部