| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 589 人关注过本帖
标题:[求助]关于检测用户是否登陆的问题请高手帮忙(急)
只看楼主 加入收藏
网络散人
Rank: 1
等 级:新手上路
帖 子:5
专家分:0
注 册:2005-8-6
收藏
 问题点数:0 回复次数:3 
[求助]关于检测用户是否登陆的问题请高手帮忙(急)
我想做个交易的网站,需要判断用户是否登陆来决定查看的内容。但是我不知道该怎么做,试了很多办法都不行。还有在用户登陆以后可以查看个人信息什么的。请高手帮帮忙。小弟在这里谢谢了。
搜索更多相关主题的帖子: 用户 登陆 检测 
2005-10-27 18:23
rayii
Rank: 1
等 级:新手上路
帖 子:31
专家分:0
注 册:2005-10-24
收藏
得分:0 
登陆后修改session("passed")为true
需要判断的页面开头都对这个session先进行判断

2005-10-27 20:30
tang688
Rank: 5Rank: 5
等 级:贵宾
威 望:16
帖 子:1219
专家分:35
注 册:2004-12-25
收藏
得分:0 
这种做法不好,应该每一个用户都设一个session建议还是用cookie好一点。
如果只是用二楼的办法,有一个洞就是:比如我是a1用户,我知道有一个用户为a2我只要用a1用户登陆后,转到我要查看的页面,并在地址栏中把用户a1换成a2就可以看到a2用户的东东。所以最好是每个用户一个session

2005-10-27 20:59
yms123
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:209
帖 子:12488
专家分:19042
注 册:2004-7-17
收藏
得分:0 
以下是引用tang688在2005-10-27 20:59:39的发言:
这种做法不好,应该每一个用户都设一个session建议还是用cookie好一点。
如果只是用二楼的办法,有一个洞就是:比如我是a1用户,我知道有一个用户为a2我只要用a1用户登陆后,转到我要查看的页面,并在地址栏中把用户a1换成a2就可以看到a2用户的东东。所以最好是每个用户一个session

重要信息是不能从地址栏明文传送的,地址栏传送的一切变量参数都最好要做验证。

2005-10-28 13:13
快速回复:[求助]关于检测用户是否登陆的问题请高手帮忙(急)
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.024307 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved