在ASP应用中验证用户身份(1)

2016-01-29 17:15 10 1 收藏

在ASP应用中验证用户身份(1),在ASP应用中验证用户身份(1)

【 tulaoshi.com - ASP 】

  交互式的Web应用比那些只提供静态Web页面的站点要求考虑更多的安全问题。注册与密码是保护敏感信息最为常用的手段。由于ASP没有直接提供验证用户身份的方法,因此,用户必须执行登录过程以便应用系统保存和提取用户相关信息。
   一、示例站点概貌

   本文通过一个示例站点ASPSecurity说明ASP应用中注册与密码保护的一般实现
过程。我们把用户信息保存在Web服务器上的一个Access97数据库中,DSN名称为
ASPSecurity。唯一的数据库表拥有以下字段:Signon(文本,注册的用户名),
Password(文本,密码),LastOn(文本,用户最后一次访问时间),TimedOut
(是/否,是否由于超时而被系统终止会话)。

   系统主要包括以下几个页面:

   default.htm —— 重定向浏览器到signon.asp页面。

   signon.asp —— 提供登录系统界面。

   signedOn.asp —— 成功登录系统之后显示的页面。

   register.asp —— 新用户注册页面。

   缺省页面default.htm只用于将浏览器重定向到signon.asp登录页面,这由下
面这个META标记实现:

   < META HTTP-EQUIV="REFRESH" CONTENT="1; URL=signon.asp"

   signedOn页面是整个站点唯一受保护的页面,必须经过身份验证才能访问。

 

来源:http://www.tulaoshi.com/n/20160129/1500793.html

延伸阅读
标签: ASP
  虽然通常使用的点击注册技术可以计算出你的Web站点得到多少点击,但是,如果能够知道访问者在站点上停留了多长时间就更好了。如果有上千人点击并打开了你的主页,但他们却在漂亮的“欢迎”图形完全下载之前就已经跑到别的站点 去了,这样,你所花在建设和维护站点上的投资就没有得到很好的回报。 有两种很好的方法用来记录用户在...
Netverify远程身份证验证和护照   随着网上商业活动的不断增长,我们在享用在线服务给我们带来便利的同时,对于其安全性的担心也随之增加。其中一个最让人担心的问题就来自于身份盗用。因此LaunchKey的概念也就应运而生,它可以给用户提供更加安全的登陆方法。然而,如果遇上某些要求比较苛刻的公司,用户在使用它们的服务之前需要...
标签: ASP
一般的动态网站需要通过表单来收集用户信息,或者实现与用户的交互,虽然我们相信绝大多数人士既然选择了填写表单就会认真的完成,但是亦不能避免无聊人士乱填表单,况且即使一个正常用户在填写过程中也会无意识的出现一些填写错误,或者他们忘记了填某些选项。通常为了避免这种情况,开发者会给表单加一个验证的过程,在表单数据提交到服务器之...
标签: ASP
      在安全性要求不是很高的ASP.Net程序中,基于Forms的身份验证是经常使用的一种方式,而如果需要对WebService进行身份验证,最常用的可能是基于Soap 标头的自定义身份验证方式。如果对两者做一下比较的话,显然,基于Forms的验证方式更加方便易用,能否将Forms验证方式应用到WebService中去呢?     ...
标签: ASP
  作者: 沈晓刚 如果你是一名Active Server Page (ASP) 开发者,相信你可能经常使用COM对象来创建ASP页面。甚至在你使用中都忽略了他就是COM对象。比如:ADO。只个调用率最高的组件已让你的页面扩展了无限的功能。然而ASP本身是解释型脚本,在功能上不足COM强大。作为拥有快速开发,易用性强,支持COM的VB自然的作为了ASP中开发COM...

经验教程

662

收藏

15
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部