On Thu, 4 Mar 2004 19:17:29 +0100, "Nils Nyvang Bacher"
<nils@nyvang-bacher-slettes.dk> wrote:
>Mit problem er at mine kunder skal logge ind på kun "deres" sider og ikke
>kunne se hvad URL er så de kan gætte de andre kunders indgang.
Drop det med at fjerne url'en. Mit forslag vil være et simpelt login.
1. Lav en login.asp, hvor brugeren skal taste brugernavn og password.
Tjeck dette op mod en database og hvis de taster rigtigt, sætter du en
session variabel til brugernavnet.
2. Lav en logincheck.asp som du inkluderer i toppen af alle dine .asp
sider. Check at session variablen for brugernavn ikke er blank. Hvis
den er blank, så vis dem login.asp og ikke resten af siden.
Hvis den derimod ikke er blank, kan du tjekke om brugernavnet er det
samme som det under-bibliotek som de forsøger at gå ind i. F.eks. hvis
de taster
http://dinside.dk/kunde1/kundeside.asp tjekker du om session
variablen er det samme som "kunde1", ellers får de en fejlmeddelse.
Når de så logger ud igen, sætter du session variablen til blank,
hvilket vil give dem en loginside igen, næste gang de går på.
Det er bare et bud på hvordan det kan gøres. Måske ikke det mest
optimale, men det virker og burde være sikkert.
Mvh. Brian
--
http://www.brinch.it
Hjemsted for en Brian