R
Ridolph
Unregistered / Unconfirmed
GUEST, unregistred user!
前几天,刚好我出差,错过机会参与yy提出的《网页密码控制》问题讨论,真的感到很遗憾!!!
对于这个问题,我也研究了好一段时间。我最先也是采用设置目录安全性的访问权限来实现,在我的机器上运行正常(NT4.0+Pack4+IE 4.0),而当我用于别的机器时(NT4.0+Pack4+IE3.0),在各NT平台之间,也实现正常,但是在某些win98平台访问时,老是弹出要输入密码窗(注:局或网都正常,通过拨号出问题 ).
后来,我不得已,我又用DELPHI做了一个CGI登录屏(数据库是SQL6.5),可是这样又出现了这样的问题:我的CGI是一个由很多事件组成的连贯查询程序。当把密码登录屏放在默认事件,用户第一次是要输入密码,但密码校验正确后,进入到后面的查询事件(利用加CGI+/参数来控制),这时,会在windows的Temporary Internet Files目录留下该查询事件页面的文件。以后用户只要在外面拨好号,在Temporary Internet Files目录找到该文件,就能跳过密码校验而直接进到后面的查询事件(或在地址档直接输入<CGI+/参数>也能跳过密码校验)
对于这个问题,不知各位高手是怎样处理的?怎样才能知道客户端的请求是正确输入密码的那一次拨号?
注:用ASP,本人已实现。
对于这个问题,我也研究了好一段时间。我最先也是采用设置目录安全性的访问权限来实现,在我的机器上运行正常(NT4.0+Pack4+IE 4.0),而当我用于别的机器时(NT4.0+Pack4+IE3.0),在各NT平台之间,也实现正常,但是在某些win98平台访问时,老是弹出要输入密码窗(注:局或网都正常,通过拨号出问题 ).
后来,我不得已,我又用DELPHI做了一个CGI登录屏(数据库是SQL6.5),可是这样又出现了这样的问题:我的CGI是一个由很多事件组成的连贯查询程序。当把密码登录屏放在默认事件,用户第一次是要输入密码,但密码校验正确后,进入到后面的查询事件(利用加CGI+/参数来控制),这时,会在windows的Temporary Internet Files目录留下该查询事件页面的文件。以后用户只要在外面拨好号,在Temporary Internet Files目录找到该文件,就能跳过密码校验而直接进到后面的查询事件(或在地址档直接输入<CGI+/参数>也能跳过密码校验)
对于这个问题,不知各位高手是怎样处理的?怎样才能知道客户端的请求是正确输入密码的那一次拨号?
注:用ASP,本人已实现。