雷主和再不斩秽土:关于asp网站制作权限安全问题!请大侠们指导!!!

来源:百度文库 编辑:神马品牌网 时间:2024/04/26 21:50:18
我现在做的是asp网站!现在有一个页面(页面1.asp)对有权限的用户才能访问!我现在的方法是 对满足要求的用户就可以直接连接到页面1.asp!可是我要是在localhost 目录下写下页面1.asp 还是能直接到页面1.asp!我要是发布到网上那不就等于没有权限限制一样!只要有地址有就能访问!没有一点限制了!权限限制应该怎么写!有可能的话 给我一些程序!谢谢了!
大侠们 谢谢了!!!!!!!
我给加满分

index.asp
<%
.....
if 满足XX条件 then
session("state")=1
else
session("state")=0
end if
....
%>

1.asp
<%
if session("state")<>1 then
response.write "对不起,您没有浏览权限!"
response.end
end if
%>

在 Web 应用中,你要拒绝对匿名用户的访问。为达到这个,你将在Web.Config文件中使用
<authorization>
<deny users="?" />
</authorization>
打开你的项目上的Web.Config仔细研究看看,你就能找到答案。