bøvl med session
Hej !Jeg har lavet noget brugerlogin...men har lidt bøvl med session.
Når folk logger ind bruger jeg denne :
if (not rs.bof) or (not rs.eof) then
session("userID") = rs("Brugernavn")
response.redirect "../../redirect.htm"
else
Response.Redirect "logadmin.asp?msg=" & Server.URLEncode ("Brugernavn eller kodeord forkert!")
end if
Til at tjekke på de beskyttede sider har jeg :
<% Session.LCID=1030 %>
<%
if isEmpty(session("UserID")) then
Response.Redirect "../../bruger/asp/logadmin.asp?msg=" & Server.URLEncode ("Du skal være logget ind for at se fangstrapporter.")
end if
%>
Hvis folk så logger af så har jeg denne :
<%
session.abandon
response.redirect("../../redirect.htm")
%>
Men det virker ik helt. Hvis jeg starter med at prøve at gå ind på den beskyttede side uden at være logget ind så får jeg afvide at jeg skal være logget ind. Så logger jeg ind og så kan jeg se siden. Perfekt. Men så klikker jeg logoff, men så kan jeg sgu stadig se siden....jeg laver en forkert ting med session.abandon gør jeg ik ?
