我爱Aspx >> C#.Net >> ASP+Access的安全隐患及对策_ASP技巧设计要求用户注册成功后系统启动hrmis.asp?page=1页面。如果不采用Session对象进行注册验证,则用户在浏览器中敲入“URL/hrmis.asp?page=1”即可绕过注册界面,直接进入系统。利用Session对象可以有效阻止这一情况的发生。相关的程序代码如下:
<%
' 读取用户输入的账号和密码
UserID = Request(“UserID”)
Password = Request(“Password”)
' 检查UserID 及Password 是否正确(实际程序可能会比较复杂)
If UserID <>“hrmis” Or Password <>
“password” Then
Response.Write “账号错误!”
Response.End
End If
'将Session 对象设置为通过验证状态
Session(“Passed”) = True
%>
进入应用程序后,首先进行验证:
<%
'如果未通过验证,返回Login状态
If Not Session(“Passed”) Then
Response.Redirect “Login.asp”
End If
%>
Ҷƪл˵?
提高IIS的安全性_ASP技巧[04-28]
用IIS+ASP建网站的安全性分析_AS..[04-28]
Microsoft IIS 真的如此「不安全..[04-28]
Microsoft IIS 真的如此「不安全..[04-28]
Microsoft IIS 真的如此「不安全..[04-28]
Microsoft IIS 真的如此「不安全..[04-28]
Microsoft IIS 真的如此「不安全..[04-28]
win2000 server 全部安全补丁_AS..[04-28]
怎么样写一段高效,安全的sql查询..[04-28]
ASP文件中的安全问题_ASP技巧[04-28]
保护Access 2000数据库的安全_数..[04-28]
提高IIS的安全性_ASP技巧[04-28]
用IIS+ASP建网站的安全性分析_AS..[04-28]
Microsoft IIS 真的如此「不安全..[04-28]
Microsoft IIS 真的如此「不安全..[04-28]
Microsoft IIS 真的如此「不安全..[04-28]
Microsoft IIS 真的如此「不安全..[04-28]
Microsoft IIS 真的如此「不安全..[04-28]
PHP实现文件安全下载_PHP实例[04-28]
JSP应用的安全问题_JSP技巧[04-28]