通过权限进行设定是最安全可靠的
比如国内客户权限可以设定为"1",国际客户设定为"2".
在客户登陆时建立:
rs.update
session("userlogin")="true"
response.cookies("userqx")=rs("qx") '读出并建立有关QX(权限的session
然后在需要判断权限的页面加入函数进行判断。
<%
if session("username")<>"2" then
response.redirect "error.asp?id=admin" '没有权限,进入error.asp
end if
%>