你可以设一个session 变量,,
很简单,相信你看看资料就可以搞定了.
\
在2.asp里设一个session变量
Session("ispost")="通过";
然后在3.asp 里判断一个Session("ispost")是不是等于"通过"就行了;是的话执行下面的,不是的话,不执行下去
在2.asp验证通过的同时写 session("username") = 用户名
在3.asp文件里检测这个 session("username") 是不是合法
比如:
2.asp里
session("username") = username
3.asp里
if conn.Execute("Select * From [表] Where username = '"& session("username") &"'").fof then
Response.Write "没有登陆!"
Response.end
end if
为了更安全 可以把密码也放 session 里 一起判断
为防止session欺骗,最好还是验正一下用户信息
回复楼主:
第二个错误不是因为你说的那行,是因为他的上一行的引号用错了
Response.write("
当验证正确时设置一下session("admin"),
如
session("admin")=trim(rs("admin_user"))
Session("admin_Name")=trim(rs("admin_Name"))
Response.cookies("admin")="X8876Hxk0"
session("admin")="ok"
session.Timeout=20
再在以后用到的页面看看这个session("admin")是不是空
if Session("admin")="" or Request.cookies("admin")="" or Session("admin_Name")="" then
Response.Write("")
Response.End()
end if
就可以了
其实是在3.asp里面没有进行身份认证
可以在2.asp里面设置session变量,在3.asp里面检查这个变量是否存在且正确,正确显示3.asp的页面,不正确转到1.htm
把3.asp 的代码 复制到2.asp的最下面
教你个小技巧,把2和3写到一起呢
if 1传来的数据不正确 then
response.end
end if
下面接着写写入数据库的部分
只要IF语句判断不成立,不可能写入。你烦什么烦,分拿来。
asp老东西了,五年前编过论坛社区什么的,不好玩。