<%
sub websites
url1=Request.ServerVariables("HTTP_REFERER")
url2=Request.ServerVariables("SERVER_NAME")
url3=mid(url1,8,len(url2))
if url1<>"" then
if trim(url3)<>trim(url2) then
%>
<script language="javascript">
alert('非法操作111!');
top.document.location='../error.asp';
</Script>
<%
response.End
end if
end if
end sub
%>
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~`
自己写的验证是否外部数据提交的过程
这是第一步,然后在严整是否登陆了
上面的友人都说了
在pass.asp中验证帐号和密码,如果成功的话,设置,session("username")=用户名,如果是后台管理有不同的权限的话,还可以设置session("flag")=权限。在登陆后的每个页面前面都写上
if session("username")="" then
response.redirect "login.asp"
end if
这样就可以防止没有权限的人登陆了。