中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁 > 技術(shù)文檔 > 網(wǎng)絡(luò)編程 > Dreamweaver 限制訪問的BUG
Dreamweaver 數(shù)據(jù)庫路徑的使用 回到列表 驗證身份證號是否正確的代碼
 Dreamweaver 限制訪問的BUG

作者:cnbruce 時間: 2005-04-15 文檔類型:原創(chuàng) 來自:藍(lán)色理想

一,步驟敘述:

1,數(shù)據(jù)庫文件mysite.mdb,其中兩個表:admininfo(表示管理員的記錄表)和memberinfo(普通用戶的記錄表)

2,普通用戶登陸頁 login.asp ,添加服務(wù)器行為時候,選擇基于用戶名和密碼的訪問。即表示產(chǎn)生了 Session("MM_Username") (其值即為當(dāng)前正確登陸的用戶名)。因為此時為選擇訪問級別,所以代表訪問級別的 Session("MM_UserAuthorization") = ""

3,普通用戶登陸成功頁 personal.asp,服務(wù)器行為“限制對頁訪問”同樣設(shè)置為用戶名和密碼的訪問。實質(zhì)是判斷Session,即可實現(xiàn)“限制對頁的訪問”。

以上2→3均能正常,接著就開始出現(xiàn)問題了。

4,管理員登陸頁 adminlogin.asp ,添加服務(wù)器行為時候,選擇基于用戶名、密碼和訪問級別的訪問(當(dāng)然這要求admininfo表中必須具有表示訪問級別的字段)。生成Session("MM_Username") (其值即為當(dāng)前正確登陸的管理員名),同時生成表示訪問級別的Session("MM_UserAuthorization") = CStr(MM_rsUser.Fields.Item(MM_fldUserAuthorization).Value)

5,管理員登陸正確頁 admin.asp,很顯然,服務(wù)器行為“限制對頁訪問”必須選擇“用戶名、密碼和訪問權(quán)限的訪問”,級別的定義值即是admininfo表中表示訪問級別字段的值。同樣也能實現(xiàn)“限制對頁的訪問”。

二、BUG來了

1,普通用戶登陸。
2,正確登陸。
3,將URL地址直接切換為“admin.asp”的地址。
4,完全可訪問。

注:在admin.asp提取Session("MM_UserAuthorization") 是為空值,而當(dāng)從adminlogin.asp正確登陸到adming.asp提取Session("MM_UserAuthorization") 值為數(shù)據(jù)庫表中相應(yīng)字段的值

得出結(jié)論:代表權(quán)限的訪問級別沒有起效。Session("MM_UserAuthorization") 針對同一站點同一數(shù)據(jù)庫不同表時——形同虛設(shè)!

三、原理分析

在管理員登陸成功頁中,有如下代碼是用來進(jìn)行“限制對頁訪問的”

' *** Restrict Access To Page: Grant or deny access to this page
MM_authorizedUsers="administrator"
MM_authFailedURL="adminlogin.asp"
MM_grantAccess=false
If Session("MM_Username") <> "" Then
  If (false Or CStr(Session("MM_UserAuthorization"))="") Or _
         (InStr(1,MM_authorizedUsers,Session("MM_UserAuthorization"))>=1) Then
    MM_grantAccess = true
  End If
End If

If Session("MM_Username") <> "" Then

如果表示用戶的Session不為空,即可MM_grantAccess = true,當(dāng)然,其中還有嵌套IF。

If (false Or CStr(Session("MM_UserAuthorization"))="") Or (InStr(1,MM_authorizedUsers,Session("MM_UserAuthorization"))>=1) Then

因為MM_authorizedUsers="administrator",這里的"administrator"是級別的定義值,即是admininfo表中表示訪問級別字段的值

所以,其只能限制admininfo表其他的訪問級別(非administrator)的管理員的訪問,而對于普通會員而言,其Session("MM_UserAuthorization")值為空,同樣可訪問該權(quán)限頁面。

這就是BUG所在!

四、目前解決方案

1,要做基于用戶名、密碼和訪問級別的訪問,必須是同一數(shù)據(jù)庫表中的。即將普通會員和管理員的信息都保存在同一表中,區(qū)分他們權(quán)限的方法即是添加一個代表權(quán)限的字段,使得他們具有不同的值。

當(dāng)然,這不是很完整的,很多情況需要將兩個表分開,那么則可以用如下方法:

2,當(dāng)基于用戶名、密碼和訪問級別的訪問,在代碼 If Session("MM_Username") <> "" Then 繼續(xù)添加內(nèi)容and Session("MM_UserAuthorization") <> "" ,即最后為:

If Session("MM_Username") <> "" and Session("MM_UserAuthorization") <> "" Then

注意:當(dāng)基于用戶名、密碼和訪問級別的訪問時,才可以修改(因為有訪問級別,就表示有Session("MM_UserAuthorization") );而只當(dāng)基于用戶名和的訪問時,則不需要。

五、最后的建議

當(dāng)然,這個建議最好給MM公司,即是:當(dāng)基于用戶名、密碼和訪問級別的訪問時,代碼判斷行和當(dāng)基于用戶名和的訪問時,要不一樣,應(yīng)該是:

If Session("MM_Username") <> "" and Session("MM_UserAuthorization") <> "" Then

出處:藍(lán)色理想
責(zé)任編輯:藍(lán)色

◎進(jìn)入論壇網(wǎng)絡(luò)編程版塊參加討論

作者文章 更多作者文章
Dreamweaver 數(shù)據(jù)庫路徑的使用
Dreamweaver 限制訪問的BUG
DW2004 中文亂碼解決方案
ASP應(yīng)用之模板采用
ASP TO HTML WITH TEMPLATE
關(guān)鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設(shè)計比賽 網(wǎng)頁制作 web標(biāo)準(zhǔn) 用戶體驗 UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點最新 站點最新列表
周大!熬•自然”設(shè)計大賽開啟
國際體驗設(shè)計大會7月將在京舉行
中國國防科技信息中心標(biāo)志征集
云計算如何讓安全問題可控
云計算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機會
阿里行云
云手機年終巨獻(xiàn),送禮標(biāo)配299起
阿里巴巴CTO王堅的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機主題設(shè)計大賽
欄目最新 欄目最新列表
淺談JavaScript編程語言的編碼規(guī)范
如何在illustrator中繪制臺歷
Ps簡單繪制一個可愛的鉛筆圖標(biāo)
數(shù)據(jù)同步算法研究
用ps作簡單的作品展示頁面
CSS定位機制之一:普通流
25個最佳最閃亮的Eclipse開發(fā)項目
Illustrator中制作針線縫制文字效果
Photoshop制作印刷凹凸字體
VS2010中創(chuàng)建自定義SQL Rule

藍(lán)色理想版權(quán)申明:除部分特別聲明不要轉(zhuǎn)載,或者授權(quán)我站獨家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點的原創(chuàng)文章,但原作者和來自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來自一節(jié),自行鏈接)。文章版權(quán)歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請不要盜鏈到本站,且不準(zhǔn)打上各自站點的水印,亦不能抹去我站點水印。

特別注意:本站所提供的攝影照片,插畫,設(shè)計作品,如需使用,請與原作者聯(lián)系,版權(quán)歸原作者所有,文章若有侵犯作者版權(quán),請與我們聯(lián)系,我們將立即刪除修改。

您的評論
用戶名:  口令:
說明:輸入正確的用戶名和密碼才能參與評論。如果您不是本站會員,你可以注冊 為本站會員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯誤,請用報告錯誤,以利文檔及時修改。
不評分 1 2 3 4 5
注意:請不要在評論中含與內(nèi)容無關(guān)的廣告鏈接,違者封ID
請您注意:
·不良評論請用報告管理員,以利管理員及時刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國的各項有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
·本站評論管理人員有權(quán)保留或刪除其管轄評論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評論文檔 | 報告錯誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設(shè)計之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設(shè)計》
犀利開發(fā)—jQuery內(nèi)核詳解與實踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2