如何利用ASP给主页加密
发表于:2007-09-07来源:作者:点击数:
标签:
下面我就向大家介绍如何用ASP来创建一个简单的,但是却相当有效的登录方案,从而保证WEB应用程序的 安全 性。只要你按照以下的步骤做,你将会拥有一个安全的用户登录系统。 步骤1:创建一个用户表 首先我们要创建一个记录受权用户信息的表格。在这个例子中,
下面我就向大家介绍如何用ASP来创建一个简单的,但是却相当有效的登录方案,从而保证WEB应用程序的
安全性。只要你按照以下的步骤做,你将会拥有一个安全的用户登录系统。
步骤1:创建一个用户表
首先我们要创建一个记录受权用户信息的表格。在这个例子中,我用A
CCESS97创建了一个名叫userinfo.mdb的
数据库,它包含了受权用户的信息,用户有两个字段——用户名和用户密码,其中用户名为主关键字。(之所以选用ACCESS,是因为它广为人所知,使用方便,并且适用于大多数的中小型方案。)
步骤2:设置缺省的验证状态
我们要在global.asa文件中完成这些设置,为缺省的“not authenticated”状态设置一个对话变量。这样做后,当用户想访问那些受到保护的页面时,只有你检查过他们的身份证明后,他们才可以访问。缺省状态的设置确保了每个人在进入网页之前都经过了身份验证。
在global.asa文件中,Session_OnStart事件里,填写以下代码
在global.asa文件中,Session_OnStart事件里,填写以下代码
< SCRIPT LANGUAGE=
VBScript RUNAT=Server>
SUB Session_OnStart
……
……
’ This is the default authentication status
Session(“Authenticated”) = 0
END SUB
< /SCRIPT>
切记验证身份状态的设置是一件非常重要的事物,请不要忘记。
|
原文转自:http://www.ltesting.net