您现在的位置: 无忧电子商务网 >> 信息学院 >> 程序开发 >> asp >> 正文

ASP如何更好的解决用户验证问题

作者:佚名    信息学院来源:整理    点击数:    更新时间:2008-1-24 我要参与讨论

  在ASP编程中,身份认证可以说是常要用到的。但怎么样才能做到认证的安全呢?
举例:
表单提交页面:sub.htm
<html>
<head>
<title>管理员登陆</title>
<body>
<form name="form1" method="post" action="sub.asp">
<p> 管理员:
<input type="text" name="UserID" size="25" maxlength="20">

密 码: 
<input type="text" name="Pass" size="12" maxlength="20">
<input type="submit" name="Submit" value="提交">
</p>
</form>
</body>
</html>
SUB.asp程序
<%
'接收表单中的数据
user=request.from("UserID")
'检察表单提交的数据是否为空(表单页面可能你用javascript OR VBSCRIPT控制了,但这里也不要忘记控制!
if user="" then
'转到出错提示页面!
response.redirect "err1.htm"
'这一句可能没用,但加上为好!
response.end
end if
pass=request.from("Pass")
if pass="" then
response.redirect "err2.htm"
response.end
end if
'联接数据库
file=server.mappath("你的数据库")
set conn=server.createobject("adodb.connection")
dr="driver={microsoft access driver (*.mdb)};dbq="&file
conn.open dr
set rs=server.createobject("adodb.recordset")
'关键是这里的SQL语言
sql="select * from 表 where user='"&user&"' and pass='"&pass&"'"
rs.open sql
if not rs.eof then
'找到的话就进入管理页面
reponse.redirect "login.asp"
else
'没找到就进入错误页面
response.write "err3.htm" 
end if 
%>
大家感觉以上代码应该没问题啊,但是这里有一个严重的安全隐患:

我如果想登录管理员的话可以在SUb.htm表单输入框中输入:
第一个

[1] [2] 下一页

在google里搜索更多ASP如何更好的解决用户验证问题

Google
Web www.51ec.org
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
我来说两句 对此文章发表了评论
  昵 称: *必填    ·注册用户·
  评 分: 1分 2分 3分 4分 5分     严禁发表危害国家安全、政治、黄色淫秽等内容的评论,用户需对自己在使用本网站服务过程中的行为承担法律责任。本站管理员有权保留或删除评论内容,评论内容只代表机友个人观点,与本网站立场无关。  
评 论
内 容

 
评论列表 (最新 评论仅限网友观点!)

供求信息




| 设为首页 | 加入收藏 | 关于我们 | 广告服务 | 联系方式 | 友情链接 | 版权申明