权限无法控制
sqlr="select * from pw where username = '"&username&"' and password='"&password&"' "
rs.open sqlr,conn,1,1
if (rs.eof or rs.bof) then
response.write "用户名或密码不对,请重新输入!"
else
session("username")=rs("username")
session("password")=rs("password")
session("privilege")=rs("privilege")
session("email")=rs("email")
response.redirect "index.asp"
end if
网页控制权限的代码如下
<%
if session("privilege") < "6" then
response.write ("<input type=""submit"" name=""Submit"" value=""删除"">")
end if
%>
但privilege 18 的都能看到value=""删除"
为什么?