07. august 2003 - 13:16Der er
10 kommentarer og 3 løsninger
Hvorfor virker det ikke? brugertjek
Jeg vil gerne sikre at en bruger ikke bare skriver et andet bruger_id ind i browseren og prøver at skrive et hurtigt hack. Hvorfor virker dette ikke?
<%if session("access") <> "" then if session("access") <> Request.QueryString("bruger_id") then Response.Redirect("login.asp") end if%> <%session("accesss") = Request.QueryString("bruger_id")%>
if session("access") <> "" then if session("access") <> Request.QueryString("bruger_id") then Response.Redirect("login.asp") else session("accesss") = Request.QueryString("bruger_id") end if else Response.Redirect("login.asp") end if
if session("access") <> "" then if session("access") <> Request.QueryString("bruger_id") then Response.Redirect("login.asp") else session("accesss") = Request.QueryString("bruger_id") end if else Response.Redirect("login.asp") end if
kommer access fra en database? Så skriv if session("access") <> "" or session("access") <> NULL then if session("access") <> Request.QueryString("bruger_id") then Response.Redirect("login.asp") else session("accesss") = Request.QueryString("bruger_id") end if else Response.Redirect("login.asp") end if
denne her kode gør at min side springer direkte til login.asp
if session("access") <> "" or session("access") <> NULL then if session("access") <> Request.QueryString("bruger_id") then Response.Redirect("login.asp") else session("accesss") = Request.QueryString("bruger_id") end if else Response.Redirect("login.asp") end if
if session("access") <> "" then if session("access") <> Request.QueryString("bruger_id") then Response.Redirect("login.asp") else session("accesss") = Request.QueryString("bruger_id") end if else Response.Redirect("login.asp") end if
response.write session("access") & Request.QueryString("bruger_id") skulle gerne skrive indholdet af session("access") & Request.QueryString("bruger_id") på skærmen. Gør den ikke det?
if Len(trim(session("access"))) > 0 then if Cint(session("access")) <> Cint(Request.QueryString("bruger_id")) then Response.Redirect("login.asp") else session("accesss") = Request.QueryString("bruger_id") end if else Response.Redirect("login.asp") end if
if trim(session("access")) = "" then Response.Redirect "login.asp" else if session("access") = Request.QueryString("bruger_id") then session("accesss") = Request.QueryString("bruger_id") else Response.Redirect("login.asp") end if end if
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.