主题:  求助!关于如何屏蔽'or''='登陆的问题!

风嗖嗖

职务:普通成员
等级:1
金币:0.0
发贴:79
#162004/4/21 9:43:52
不是我写的,要是我写的不就不问这些了吗!

在网上找的!
好像是判断用户名和密码输入是否正确或是其它什么的!
反正,只要是它的值为空,就不能打开后台管理页面!
我刚学,有很多很多的东西都不懂!

所以请各大位大虾多指导,多帮忙啊!
还是请教怎么样才能让flag的值不为空!



绿茶

职务:普通成员
等级:8
金币:10.0
发贴:19267
#172004/4/21 11:21:13
iceye在上个帖子中说
引用:
<%
if session("flag"="" then
response.write "<SCRIPT language=javascript>alert('对不起,你没有权限打开此页!');"
response.write"this.location.href='login.asp';</SCRIPT>"
response.end
end if
%>
怎么样才能让flag的值不为空呢!


密码验证通过后进行此操作
session("flag"=rs("flag"



风嗖嗖

职务:普通成员
等级:1
金币:0.0
发贴:79
#182004/4/21 13:28:57
楼上这位大哥的意思是把原来的改成您说的那句吗!



绿茶

职务:普通成员
等级:8
金币:10.0
发贴:19267
#192004/4/21 14:34:08
是的啊,你不对session变量赋值,那如何对此session进行判断呢?



风嗖嗖

职务:普通成员
等级:1
金币:0.0
发贴:79
#202004/4/22 13:37:15
多谢楼的绿茶大哥,我已经搞定了,并且学到了一些东西!
多谢!
能把你的QQ号给我吗,想和你交个朋友!