分享內容(
12人
使用者成功登入後,建立使用者帳號的Session,例如Session("User_ID")=使用者帳號名稱,每一頁加入Session("User_ID")是否存在的檢查程式,就能避免來自非原始使用者的連結。你可以將以下程式碼加入每一個ASP網頁中進行檢查:
<%
'避免該網頁被暫存在使用者端
Response.CacheControl = "no-cache"
Response.AddHeader "Pragma", "no-cache"
Response.Expires = -1
'檢查使用者session是否存在
if Session("User_ID")="" then
Response.Redirect "Logon.asp" '不存在,回到登入畫面
Response.End
end if
%>參考資料:《iThome企業資安技術應用專刊》作者/王宏仁
▼ ADVERTISEMENT ▼
-
‧
-
‧
-
‧
相關問答
- 如何開發出安全的ASP網頁?
- ASP網頁還能存活幾年?
- 資安-微軟 Windows SteadyState
- 想學ASP.NET,卻不太了解是做什麼用的?
- ASP 應用服務供應商(Application Service Provider)
- IThome 2008資安研討會
- HI-NET 2.0 資安團隊
- 如何開發夠安全的PHP網頁?
- 使用C#在ASP.NET中發送電子郵件
- 資安 - 最新國內分區研討會
- 知名資安廠商被發現網站存在XSS漏洞
- 程式設計師是否須具備資安人員的相關知識?
- 請問資安監控中心(soc)有任何文獻定義嗎
- 討論:微軟最划算的資安基礎證照最後考證機會只剩2年
- 充電:MSDN 開發人員講座~ASP.NET 3.5 新手上路 與 F#入門
- 如果要開發網頁程式,那種程式語言最適合?
- 全世界資訊安全證照排行
- TeamViewer 網管的惡夢,資安怎麼控管?
- 什麼是惡意檔案執行攻擊(Malicious File Execution)?
- 97年度加工出口區管理處高雄分處所屬園區 資訊安全研討會7/2(高雄)









