手机站
网通分站
电信主站
密 码:
用户名:
热门关键字:  虚拟主机  cn域名  域名注册  非法  ddd
当前位置 : 主页>网络编程>Asp编程>列表

有关页面登陆的一些设计

来源:互联网 作者:west263.com 时间:2008-02-23 点击:
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
   登陆窗口是进入后台的唯一通道,所以一定要把好这一关才行。
以下我自己的一些思路:

一般有两个页面组成 login.asp chklogin.asp
login.asp用于登陆,chklogin.asp用于验证登陆

login.asp的主要设计为:姓名,密码,验证码。
验证码用于防止暴力破解。

chklogin.asp的主要设计为:
1.验证login.asp中表单传过来的数据是否合法,如果合法再把合法数据与数据库中的数据
对比,相符合则允许登陆。
2.最好加上防止表单外提交的功能。
3.保存合法变量,用session("name")=
session("password")=
session("num")=验证码
或者用cookies 也可以。

注意问题:
1.验证数据合法性,过滤特殊字符,防止sql漏洞
2.防止表单外提交

一些代码的实现:
server_v1=Cstr(Request.ServerVariables("HTTP_REFERER"))
server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))
if mid(server_v1,8,len(server_v2))<>server_v2 then
response.write "你提交的路径有误,禁止从站点外部提交数据请不要乱该参数!"
response.end
end if

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名
注册