If Request("Submit")<>"" Then strSQL = "SELECT * FROM bud_login where brugernavn='"& replace(Request("brugernavn2"),"'","''") &"' and password='"& replace(Request("password2"),"'","''") &"'" Set rs = my_conn.Execute(strSQL) If not rs.eof Then Session("Valid") = Request("brugernavn2") Response.redirect "login.asp" Else fejl = "Forkert brugernavn eller password. Prøv igen!" End If End If %>
Den stump kode som ligger øverst i de dokumenter som ikke må åbnet ser således ud:
<%
If Session("Valid") = "" Then Response.redirect "/test/" End If %>
Din kode kan laves sådan her: <% Set my_conn = Server.CreateObject("ADODB.Connection") my_conn.Open "Driver={MySQL ODBC 3.51 Driver}; Server=localhost; Database=; UID=; PWD=;"
If Request("Submit")<>"" Then strSQL = "SELECT * FROM bud_login where brugernavn='"& replace(Request("brugernavn2"),"'","''") &"' and password='"& replace(Request("password2"),"'","''") &"'" Set rs = my_conn.Execute(strSQL) If not rs.eof Then Session.Timeout 480 Session("Valid") = Request("brugernavn2") Response.redirect "login.asp" Else fejl = "Forkert brugernavn eller password. Prøv igen!" End If End If %>
Det her login-script starter på en side der hedder default (her logger man ind)og sender en videre til login.asp. Det jeg så mener er hvis man har lukket vinduet med login.asp og åbner default.asp, vil jeg have den til at se at man er lukket på et session og derfor sender den videre til login.asp... Sådan at man ik skal skrive login'et igen. Var det bedre?
Altså at man logger ind og får adgang til de beskyttede sider, men at man stadig skal kunne hoppe frem og tilbage mellem det beskyttede og offentlige side uden at skulle logge ind hele tiden?
På det system jeg laver det til er der ik nogle ubeskyttet sider. Kun nogle få beskyttet sider. For sådan jeg har forstået session er at selvom man har lukket vinduet tilhører man vel stadig sessionet? eller måske ik?
Okay, så virker det som det skal nu. Eller hvis man ku lave sådan at når man havde været ude på en anden side i samme browseren og gik tilbage til default.asp (login-siden) at den så sendte en videre til login.asp? Kan det lade sig gøre?
ellers skulle du måske overveje at lave det med cookies istedet
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.