中国站长下载-为中国站长提供最好最全的建站资源! 首 页发布资源有事留言繁體中文
设为首页
加入收藏
联系我们
 
您当前的位置:中国站长下载 -> 文章中心 -> 网页编程 -> ASP编程 -> 文章内容  虚拟主机 域名注册 退出登录 用户管理
栏目导航
· ASP编程 · .NET编程
· PHP编程 · JSP编程
· CGI 专区
热门文章
· sndvol32 - sndvol3...
· [组图] FLASH:《大话李白》...
· 个人网站到底能赚多...
· [图文] Rundll.exe是病毒吗...
· [组图] Flash:制作MV
· 价值12万元的网站SE...
· 网站创业者,你需要...
· 一个成功的网站设计...
· [图文] FLASH:韩国导航条解...
· 中国网站的赚钱模式...
相关文章
· [图文] 用ASP.NET 2.0设计网...
· [图文] 用ASP.NET 2.0设计网...
· [图文] 用ASP.NET 2.0设计网...
· [图文] 用ASP.NET 2.0设计网...
· [图文] 用ASP.NET 2.0设计网...
· 使用ASP.NET开发移动...
· 用ASP.NET开发Web服...
· [图文] 用ASP.NET在同一网页...
· 用Asp.net实现基于X...
· 用Asp.net实现基于X...
用ASP实现网页保密的两种方法-ASP漏洞集
作者:不详  来源:不详  发布时间:2006-8-13 0:28:22  发布人:chinazhan

 减小字体 增大字体

     在维护公司内部网站时碰到一个实际问题——MIS主管要求将一些技术文件放在网页上,且只能让MIS 的员工浏览。这就涉及到如何对网页保密的问题。
    最初我借助Frontpage和VBscript设计了一种方案,链接MIS技术页(此处预设为actpwdrst.htm)之前,先 链接actpwd.htm输入名称和密码(此处名称和密码都预设
  为“mis”),只有正确输入后,才能链接到actpwdrst.htm。 以下是它们的代码。
     Actpwd.htm 代 码 如 下:
  < html >
  < head >
  < title > 密 码< /title >
  < /head >
  < body >
  < form name=“form1” >
  < input type=“hidden”
  name=“VTI-GROUP”_ value=“0” >
  < div align=“center” >< center >< p >
  名 称< input type =“text”
  name=“T1” size=_“20” >
  密 码< input type =“password”
  name=“T2”_ size=“20” >
  < input type=“button” value=“
  确 认”_ name=“B1” >
  < /p >< /center >< /div >
  < /form >
  < p >
  < script language=“VBScript” >
  < !-
  sub b1_onclick()
  if form1.t1.value=“mis” and_ form1.t2.value=“mis” then
  document.location=_“actpwdrst.htm”
  else
  m1=msgbox(“ 密 码 错 误_
  ”,0+48, “Warring”)
  end if
  end sub
  // -- >
  < /script >
  < /p >
  < /body >
  < /html >
  Actpwdrst.htm 代 码 如 下:
  < html >
  < head >
  < title > 密 码< /title >
  < /head >
  < body >
  < p align=“center” >
  < font face=“ 标 楷 体” size=“7” color=“0000ff” >
  < strong >
  你 已 成 功 登 录 !
  < /strong >
  < /font >
  < /p >
  < /body
  < /html >
    细心的朋友可能已发现这种方案的不可靠性——输入和判断都在actpwd.htm中完成,不管输入的名称和密码是不是正确的,只要记住了actpwdrst.htm 所在的URL,根
  本就不需要通过actpwd.htm 就可直接链接actpwdrst.htm。所以这种方案的保密系数就不是很好。
    下面看看采用ASP设计的方案。链接MIS技术页(此处预设为asppwdrst.asp)之前,先链接asppwd.asp输入 名称和密码(此处名称和密码都预设为“mis”),只有正确
  输入后,才能链接到asppwdrst.asp。以下是它们的 代码。
  Asppwd.asp 代 码 如 下:
  < html >
  < body >
  < form name=“form1” action=
  “asppwdrst.asp” method_
  =“POST” >
  < input type=“hidden” name=
  “VTI-GROUP” value=_“0” >
  < div align=“center” >< center >< p >
  名 称< input type=“text”
  name=“T1” size=“20” >
  密 码< input type =
  “password” name=“T2” size=_“20” >
  < input type=“submit” value=
  “ 确 认” name=_“B1” >
  < /p >< /center >< /div >
  < /form >
  < /body >
  < /html >
  Asppwdrst.asp 代 码 如 下:
  < html >
  < % if rtrim(request.form(“t1”))=
  “mis” and_ rtrim(request.form(“t2”))=
  “mis” then % >
  < body >
  < p align=“center” >< font face=
  “ 标 楷 体” size=“7”_ color=“#0000ff” >
  < strong > 你 已 成 功 登 录 !
  < /strong >< /font >< /p >
  < /body >
  < % else % >
  < body >
  < p align=“center” >< font face=
  “ 标 楷 体” size=“7”_ color=“#0000ff” >
  < strong > 请 输 入 正 确 的 用 户 名 和 密 码
  < /strong >< /font >< /p >
  < /body >
  < % end if % >
  < /html >
  
    在这个方案里asppwd.asp只提供输入的功能,而名称和密码的确认工作由asppwdrst.asp来做。这样即使 您记住了asppwdrst.asp所在的URL,也看不到具体的内容
  。所以用这种方案设计的网页保密系数就很高。
  
  
  
  
    做人要厚道,请注明转自chinazhan中国站长(www.ChinaZhan.com)。

 
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
中国站长下载
中国站长下载

本页只接受PR>=4 IT类站点连接,申请连接,谢谢您们的支持!希望我们的下载站能够真正帮到中国的站长们!
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright © 2005-2006 ChinaZhan.Net. All Rights Reserved .