|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
缺乏可以共同遵循的行业标准,ASP还处在发展初期,大家对它的理解不同,如产品和服务标准,收费标准等,不利于行业的健康发展。交互式的Web使用比那些只供应静态Web页面的站点请求思索更多的平安成绩。注册与暗码是回护敏感信息最为经常使用的手腕。因为ASP没有间接供应考证用户身份的办法,因而,用户必需实行登录历程以便使用体系保留和提取用户相干信息。
1、示例站点概貌
本文经由过程一个示例站点ASPSecurity申明ASP使用中注册与暗码回护的一样平常完成
历程。我们把用户信息保留在Web服务器上的一个Access97数据库中,DSN称号为
ASPSecurity。独一的数据库表具有以下字段:Signon(文本,注册的用户名),
Password(文本,暗码),LastOn(文本,用户最初一次会见工夫),TimedOut
(是/否,是不是因为超时而被体系停止会话)。
体系次要包含以下几个页面:
default.htm――重定向扫瞄器到signon.asp页面。
signon.asp――供应登录体系界面。
signedOn.asp――乐成登录体系以后显现的页面。
register.asp――新用户注册页面。
缺省页面default.htm只用于将扫瞄重视定向到signon.asp登录页面,这由下
面这个META标志完成:
<METAHTTP-EQUIV="REFRESH"CONTENT="1;URL=signon.asp">
signedOn页面是全部站点独一受回护的页面,必需经由身份考证才干会见。ActiveServerPage技术为应用开发商提供了基于脚本的直观、快速、高效的应用开发手段,极大地提高了开发的效果。在讨论ASP的安全性问题之前,让我们来看看ASP是怎么工作的。 |
|