一个不懂正不正确的问题,送分!

hkle 2002-07-25 09:52:52
常用的登录系统,是通过提取数据库中的用户ID和密码,经过验证通过再用重定向函数链接到下个页面(通常是包含有管理功能的页面)!这样就有一个问题,如果我一开始就知道下个页面的绝对地址,那么我也可以通过直接输入这个地址打开这个管理页面,就直接跳开了用户验证这个过程,这样就显得很不安全!不懂这样提问是不是正确?是不是在每个页面都要加上验证的代码?请各位前辈多指教!
...全文
81 16 打赏 收藏 转发到动态 举报
写回复
用AI写文章
16 条回复
切换为时间正序
请发表友善的回复…
发表回复
dgz01 2002-07-31
  • 打赏
  • 举报
回复
根据SESSION,不对就给他一个错误页面。

*****
打工好辛苦
*****
钞票好难赚
*****
编程好伤神
*****
光阴好易混
*****
hkle 2002-07-30
  • 打赏
  • 举报
回复
受益匪浅!多谢各位高手的指点
deavey 2002-07-29
  • 打赏
  • 举报
回复

<%
'function entercheck(str)
dim dist
dim i
dist=""
for i = 1 to len(str)
if mid(str,i,1)<>"'" and mid(str,i,1)<>"%" and ucase(mid(str,i,6))<>"SCRIPT" then
dist=dist+mid(str,i,1)
end if
next
dist=replace(dist,"<","<")
dist=replace(dist,">",">")
dist=replace(dist,"'","''")
entercheck=dist
end function


%>

用它对输入的数据进行过滤,另外也要对用户注册时候输入的口令进行编辑,代码如下:

<%
function mistake(preString)
Dim texts
Dim seed
Dim i,length
prestring = trim(preString)
length = len(preString)
seed = length
Randomize(length)
texts = ""
for i = 1 to length
seed = int(94*rnd(-asc(mid(preString,i,1))-seed*asc(right(prestring,1)))+32)
texts = texts & chr(seed) & chr(int(94*rnd(-seed)+32))
next
dim dist
dist=""
for i = 1 to len(texts)
if asc(mid(texts,i,1))>64 and asc(mid(texts,i,1))<123 then
dist=dist+mid(texts,i,1)
end if
next
mistake = dist
end function
%>


给你了
我也是拿的人家的。我觉得还是可以的
然后在在每页加如session()来验证
deavey 2002-07-25
  • 打赏
  • 举报
回复
呵呵
那要对密码和用户名做处理以后存到数据库里才可要避免这样的漏洞呀。SQL语法的问题呀,不处理是没有办法的了。
Chinatosun 2002-07-25
  • 打赏
  • 举报
回复
我是用SESSION()做的,验证时没有考虑键盘特殊符号。身份验证时,有人随便用一个用户名和特殊的密码,就可以通过我的身份验证,把我吓了一跳,不知是否是真的通过了?有这种可能么?应该怎么避免? 关注!
topfistcn 2002-07-25
  • 打赏
  • 举报
回复
主要就是一个客户端的标志问题,上面的都已经说的很清楚了
yonghengdizhen 2002-07-25
  • 打赏
  • 举报
回复
如果希望将权限设置得细一些.
做个访问控制列表.
在身份验证后,记录登陆ID的对象访问权,对每个将访问的对象进行权限检查
visualcpu 2002-07-25
  • 打赏
  • 举报
回复
在有权限限制的网页前写上如下代码:
<%
if session("UserName")="" then
response.write "你还没有登陆"
end if
%>
phoenixlj 2002-07-25
  • 打赏
  • 举报
回复
在每个页面都要加上一个验证或者是判断就可以啦,你可以使用session或cookie进行验证或者判断。
ice119103 2002-07-25
  • 打赏
  • 举报
回复
上面都说掉了
加个session或cookie严正一下就可以了
meizz 2002-07-25
  • 打赏
  • 举报
回复
在第一页验证的时候有一个 session 变量赋值的过程,只有正确的用户才会给这个变量赋值,而在管理页面里有一个对些变量判断的过程,这个 session 如果没有被赋值或赋的值不符合则退出或跳转网页,所以不会出现你所说的那种情况。关于session你可以在这个论坛里搜索一下,有许多与其相关的资料。
当然用session是一种办法:还有另外一种办法是判断本网页的上一张网页,即本网页是由哪张网页跳转而来的,如果不是自己事先定义的网页就退出或跳转:
asp:
request.servervariables("HTTP_REFERER")
javascript:
document.referrer
wangfei2428 2002-07-25
  • 打赏
  • 举报
回复
或着在每一页都加上验证的代码
或着将验证的代码做成包含文件
总之,每每一页都加上验证的代码
meizz 2002-07-25
  • 打赏
  • 举报
回复
在第一页验证的时候有一个 session 变量赋值的过程,只有正确的用户才会给这个变量赋值,而在管理页面里有一个对些变量判断的过程,这个 session 如果没有被赋值或赋的值不符合则退出或跳转网页,所以不会出现你所说的那种情况。关于session你可以在这个论坛里搜索一下,有许多与其相关的资料。
gq 2002-07-25
  • 打赏
  • 举报
回复
一般认证完之后,我们会给他一个标志:如设置一个session,然后每个页面都判断这个标志是否存在,不存在则不给进入。
如:
<%
if session("tuser_name")="" then
response.redirect "../login.asp"
end if
%>
freezwy 2002-07-25
  • 打赏
  • 举报
回复
那是肯定的,一般的登陆后都有一个登陆标志,SESSION或者COOKIE,或者记录在数据库内,以后需要安全认证的地方都要检验是否登陆或者是否有权限。
一般使用一个包含文件,里面含有检测代码。
Chinatosun 2002-07-25
  • 打赏
  • 举报
回复
deavey() :能否指点一下?谢谢了!!
软件概述 UG(Unigraphics NX)是一款由西门子(Siemens PLM Software)开发的交互式CAD/CAM/CAE系统。作为全球领先的产品工程解决方案,它集成了产品设计、工程仿真与制造加工于一体。其功能强大且应用广泛,能够轻松实现各种复杂实体和造型的构造,为模具、汽车、航空航天及通用机械等行业提供了高性能的机械设计与制图灵活性。 软件基础信息 • 支持系统: 64位 Windows 10、Windows 11 核心功能模块 一、创新设计:高效、灵活、无缝协同 全链路产品设计 涵盖从2D布局、3D建模、装配设计到图纸文档记录的各个环节,大幅提升设计吞吐量,缩短交付周期超35%。 强大的同步建模技术 打破数据壁垒,可无缝导入并直接修改来自其他CAD系统的几何模型,是跨平台协同设计的理想选择。 复杂装配管理 专为大型复杂产品打造,即使面对成千上万的零件也能从容应对,快速识别并解决数字样机中的干涉等问题。 集成设计验证 内置自动验证功能,实时监控设计是否符合公司及行业标准;结合PLM数据可视化合成,辅助工程师做出更明智的决策。 二、综合仿真(Simcenter 3D):精准预测,降低试错成本 极速前后处理 依托先进的几何引擎,将强大的分析命令与几何编辑紧密集成,相比传统有限元工具,可缩短高达70%的仿真建模时间。 全方位结构分析 在同一环境中集成线性静力学、动态、疲劳及非线性分析,底层由业界顶尖的NX Nastran解算器提供支持,确保计算的高精度与可靠性。 声学与热管理分析 提供内外声学仿真以优化音质、降低噪音;具备一流的热传导仿真能力,帮助电子产品和工业机械实现最佳热管理方案。 多物理场耦合 简化了结构动力学、热传导、流体流动等复杂物理现象的模拟过程,消除外部数据传输错误,真实还原产品运行工况。 三、智能制造(CAM):打通从计划到车间的数字主线 全面的制造解决方案 提供从工装设计、CAM编程到机床控制器(如Sinumerik)的一体化支持,助力制定更科学的生产决策。 深度集成的PLM环境 借助Teamcenter实现数据和流程的统一管理,避免多数据库冲突,支持重用验证过的加工工艺与刀具库。 车间级互联 通过DNC系统与车间无缝对接,直接将加工数据和刀具清单下发至CNC机床,实现计划与生产的紧密结合。 提质增效 优化NC编程与刀具路径,提升表面精加工水平与零件精度;减少人为错误,显著提高新机床部署成功率及制造资源利用率。 总结 UG NX 2023作为一款集成化的产品工程解决方案,通过其强大的设计、仿真和制造功能,为现代制造业提供了完整的数字化产品开发平台。无论是复杂产品的设计验证,还是精密制造的流程优化,UG NX 2023都能为工程师团队提供高效、可靠的解决方案,助力企业提升产品创新能力和市场竞争力。 适用领域 模具设计、汽车制造、航空航天、通用机械、消费电子等
软件概述 UG(Unigraphics NX)是一款由西门子(Siemens PLM Software)开发的交互式CAD/CAM/CAE系统。作为全球领先的产品工程解决方案,它集成了产品设计、工程仿真与制造加工于一体。其功能强大且应用广泛,能够轻松实现各种复杂实体和造型的构造,为模具、汽车、航空航天及通用机械等行业提供了高性能的机械设计与制图灵活性。 软件基础信息 • 支持系统: 64位 Windows 10、Windows 11 核心功能模块 一、创新设计:高效、灵活、无缝协同 全链路产品设计 涵盖从2D布局、3D建模、装配设计到图纸文档记录的各个环节,大幅提升设计吞吐量,缩短交付周期超35%。 强大的同步建模技术 打破数据壁垒,可无缝导入并直接修改来自其他CAD系统的几何模型,是跨平台协同设计的理想选择。 复杂装配管理 专为大型复杂产品打造,即使面对成千上万的零件也能从容应对,快速识别并解决数字样机中的干涉等问题。 集成设计验证 内置自动验证功能,实时监控设计是否符合公司及行业标准;结合PLM数据可视化合成,辅助工程师做出更明智的决策。 二、综合仿真(Simcenter 3D):精准预测,降低试错成本 极速前后处理 依托先进的几何引擎,将强大的分析命令与几何编辑紧密集成,相比传统有限元工具,可缩短高达70%的仿真建模时间。 全方位结构分析 在同一环境中集成线性静力学、动态、疲劳及非线性分析,底层由业界顶尖的NX Nastran解算器提供支持,确保计算的高精度与可靠性。 声学与热管理分析 提供内外声学仿真以优化音质、降低噪音;具备一流的热传导仿真能力,帮助电子产品和工业机械实现最佳热管理方案。 多物理场耦合 简化了结构动力学、热传导、流体流动等复杂物理现象的模拟过程,消除外部数据传输错误,真实还原产品运行工况。 三、智能制造(CAM):打通从计划到车间的数字主线 全面的制造解决方案 提供从工装设计、CAM编程到机床控制器(如Sinumerik)的一体化支持,助力制定更科学的生产决策。 深度集成的PLM环境 借助Teamcenter实现数据和流程的统一管理,避免多数据库冲突,支持重用验证过的加工工艺与刀具库。 车间级互联 通过DNC系统与车间无缝对接,直接将加工数据和刀具清单下发至CNC机床,实现计划与生产的紧密结合。 提质增效 优化NC编程与刀具路径,提升表面精加工水平与零件精度;减少人为错误,显著提高新机床部署成功率及制造资源利用率。 总结 UG NX 2023作为一款集成化的产品工程解决方案,通过其强大的设计、仿真和制造功能,为现代制造业提供了完整的数字化产品开发平台。无论是复杂产品的设计验证,还是精密制造的流程优化,UG NX 2023都能为工程师团队提供高效、可靠的解决方案,助力企业提升产品创新能力和市场竞争力。 适用领域 模具设计、汽车制造、航空航天、通用机械、消费电子等

28,403

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧