以下是引用longxuanxuan在2010-4-20 13:49:52的发言:
alert('用户名不对');location.href='index.asp'")
else
if rs("mima")mima then
response.write(" alert('密码不对');location.href='index.asp'")
else
response.Cookies("mingcheng")=rs("mingcheng")
response.write(" alert('登陆成功');")
response.redirect(id)
%>
这是我一个登陆的处理页面!希望对你有帮助.....
这等于告诉入侵者,用户名对了,就差密码不对了。alert('用户名不对');location.href='index.asp'")
else
if rs("mima")mima then
response.write(" alert('密码不对');location.href='index.asp'")
else
response.Cookies("mingcheng")=rs("mingcheng")
response.write(" alert('登陆成功');")
response.redirect(id)
%>
这是我一个登陆的处理页面!希望对你有帮助.....
最好的办法,无论哪个错误,一律提示:您输入的有错误,请重新输入!
莫以善小而不为,莫以恶小而为之!