搜索
编程论坛
→
WEB开发
→
『 ASP技术论坛 』
→ [求助]关于检测用户是否登陆的问题请高手帮忙(急)
标题:
[求助]关于检测用户是否登陆的问题请高手帮忙(急)
只看楼主
网络散人
等 级:
新手上路
帖 子:5
专家分:0
注 册:2005-8-6
楼主
问题点数:0 回复次数:3
[求助]关于检测用户是否登陆的问题请高手帮忙(急)
我想做个交易的网站,需要判断用户是否登陆来决定查看的内容。但是我不知道该怎么做,试了很多办法都不行。还有在用户登陆以后可以查看个人信息什么的。请高手帮帮忙。小弟在这里谢谢了。
搜索更多相关主题的帖子:
用户
登陆
检测
2005-10-27 18:23
rayii
等 级:
新手上路
帖 子:31
专家分:0
注 册:2005-10-24
第
2
楼
得分:0
登陆后修改session("passed")为true
需要判断的页面开头都对这个session先进行判断
2005-10-27 20:30
tang688
等 级:
贵宾
威 望:
16
帖 子:1219
专家分:35
注 册:2004-12-25
第
3
楼
得分:0
这种做法不好,应该每一个用户都设一个session建议还是用cookie好一点。
如果只是用二楼的办法,有一个洞就是:比如我是a1用户,我知道有一个用户为a2我只要用a1用户登陆后,转到我要查看的页面,并在地址栏中把用户a1换成a2就可以看到a2用户的东东。所以最好是每个用户一个session
2005-10-27 20:59
yms123
等 级:
版主
威 望:
209
帖 子:12488
专家分:19042
注 册:2004-7-17
第
4
楼
得分:0
以下是引用
tang688
在2005-10-27 20:59:39的发言:
这种做法不好,应该每一个用户都设一个session建议还是用cookie好一点。
如果只是用二楼的办法,有一个洞就是:比如我是a1用户,我知道有一个用户为a2我只要用a1用户登陆后,转到我要查看的页面,并在地址栏中把用户a1换成a2就可以看到a2用户的东东。所以最好是每个用户一个session
重要信息是不能从地址栏明文传送的,地址栏传送的一切变量参数都最好要做验证。
2005-10-28 13:13
4
1/1页
1
参与讨论请移步原网站贴子:
https://bbs.bccn.net/thread-31644-1-1.html
关于我们
|
广告合作
|
编程中国
|
清除Cookies
|
TOP
|
手机版
编程中国
版权所有,并保留所有权利。
Powered by
Discuz
, Processed in 1.447176 second(s), 7 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved