主题:  asp页面的保护问题!

咬一口

职务:普通成员
等级:1
金币:0.0
发贴:107
注册:2002/1/20 21:07:01
#12002/5/30 7:57:24
做了一个含有“管理功能”和会员的网站,就是说有2个登陆部分会员和管理员。
我的方法是分开登陆。现在有过页面保护的问题。就是不想让那些没有登陆的人登陆到一些页面。看了以前的帖子,他们的做法是加上 <%if session ("MM_Username")=""then response.Redirect(url)

现在这样如果他是一个会员而不是管理员。这样他的session就不会是空值。这样他就可以到管理员的界面里面去。

那个改进的方法我觉得是不是应该在管理员登陆的页面把“MM_Username"改成别的。不知道对不对!请斑竹批示



=ridincal=

职务:管理员
等级:7
金币:20.0
发贴:5886
注册:2004/1/13 11:47:04
#22002/5/30 10:02:12
可以通过判断用户级别来处理,可直接读取数据库中这个用户的级别信息,也可在用户登录时设置一个级别Session,以后判断这个Session。



咬一口

职务:普通成员
等级:1
金币:0.0
发贴:107
注册:2002/1/20 21:07:01
#32002/5/30 10:17:27
能不能具体讲一下restrict access to page的username.password.and access level这个选项是真么一会事情。

多些了