session串用问题

lusir 2005-11-18 12:03:25
.net应用,设计意图是不让没有权限的用户进入,采用方式是在global.asax的session_start那里检查登陆用户有没有权限。
但是很奇怪,没有权限的用户还是可以进入,而且session里的变量值是别人的值,也就是检查没起作用,这种情况即使在不同的客户端也会发生。

有哪位大虾知道原因及解决方法?谢谢先!
...全文
112 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
claus2001 2005-11-18
  • 打赏
  • 举报
回复
mark
ld_thinking 2005-11-18
  • 打赏
  • 举报
回复
为什么不用Forms认证?
vivianfdlpw 2005-11-18
  • 打赏
  • 举报
回复
加断点查看一下执行顺序
goody9807 2005-11-18
  • 打赏
  • 举报
回复
global.asax的session_start那里怎么写的
Session在哪赋值的!
hainang1234 2005-11-18
  • 打赏
  • 举报
回复
自己写一个类继承自Page类,然后你的所有页面类都继承自这个类,在这个类中重写OnInit()在这里面判断权限。
或者再进行一层继承,让有某些权限的人继承自一个更高层的类,这种方法只适用于权限不变的。
HMusicer 2005-11-18
  • 打赏
  • 举报
回复

加上
Session.Clear()
Response.Redirect("../Include/loginError.aspx")

lusir 2005-11-18
  • 打赏
  • 举报
回复
Sub Session_Start(Sender As Object, E As EventArgs)
Dim strLogonName As String
Dim isLogonRight As Boolean
'获取域用户账号
strLogonName = Trim(Request.ServerVariables("LOGON_USER"))

PageNew() '打开数据库
isLogonRight = SetUserInfo(UCase(strLogonName)) '根据域账号查询权限信息,此函数在一个包含文件里
PageFinalize() '关闭数据库

If isLogonRight Then
Session("UserNo") = UserNo '用户ID
Session("OrgNo") = OrgNo '机构ID
Session("UserRight") = UserRight '用户权限
If UserRight="" Then Response.Redirect("../Include/loginError.aspx")
Else
Response.Redirect("../Include/loginError.aspx")
End IF
End Sub
navy_koo 2005-11-18
  • 打赏
  • 举报
回复
我觉得你global.asax的session_start那里可能写法有问题。
不妨把代码贴出来看看!

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧