กระทู้เก่าบอร์ด อ.สุภาพ ไชยา
321 2
URL.หัวข้อ /
URL
ปัญหาไฟล์ ASP ที่รับข้อมูลจาก Access97
ผมมีไฟล์รหัสผ่านใช้ประจำอยู่ชุดนึ๊ง
ไฟล์ที่หนี่ง
...เป็นไฟล์ ASP ที่ส่งค่าเข้าตรวจสอบการตรงกันของ username/passwd
ว่าตรงกับ Access97 หรือไม่ ชื่อไฟล์ pre_checklgin.html
เรียกโดยป้อนผ่าน localhost ของเซอร์ฟเวอร์
ไฟล์ที่สอง
....เป็นไฟล์ของ Access97 ชื่อ ken10.mdb
เก็บสต๊อค username/passwd ผู้ได้รับอนุญาต
ไฟล์ที่สาม/สี่
....เป็นไฟล์แสดงการเข้าสู่งานที่ได้รับอนุญาต/ไม่อนุญาต
ชื่อ error.asp และ checklogin.asp
...................................................................
ใช้ไปซักระยะชักเริ่มมีปัญหา..พบว่า
งานที่ได้รับอนุญาตต้องเขียนหางว่าวบนไฟล์ checklogin.asp อย่างเดียวเท่านั้น
ถ้างานจำเป็นจะต้องลิ๊งค์หรือเรียกไปยังไฟล์อื่นบน root
จะพบว่า url สแลชของไฟล์นั้นจะขึ้นหรา
ทำให้ผู้ที่รู้/จำ url ได้ สามารถป้อน url เรียกไฟล์นั้นได้ตรงๆ
โดยไม่ต้องผ่านระบบ username/passwd
..................................................................
อยากให้อจ.ช่วยปรับหรือแก้ไขใหม่ชุดไฟล์ใหม่ประกอบคำอธิบาย
...ให้เป็นแบบระบบคล้ายๆ e-mail คือ log in แล้วทำรายการได้ร้อยแปดพันเก้า
ทำเสร็จก็ log out .... ระหว่างทำรายการก็ขึ้น url อะไรก็ไม่รู้ซึ่ง
ก๊อปหรือ favorite ไว้ ก็ไม่มีผลอะไร
เพราะ url ที่เห็น ถ้าเรียก จะเข้าสู่ระบบ log in ก่อนเสมอ
....................................
ไซต์ไทย+ต่างประเทศก็มีให้ d/l ไฟล์ระบบป้องกันหลากหลาย
แต่ผมลอง d/l มาใช้งานจริง ไม่เวิร์ค เลยครับ
อยากได้แบบไฟล์ดูเข้าใจง่ายแต่มีประสิทธิภาพในการใช้งานจริง
....................................
ได้แนบไฟล์เกี่ยวข้องทั้งหมดมาพร้อมนี้ครับ
2 Reply in this Topic. Dispaly 1 pages and you are on page number 1
2 @R04534
ขอบคุณคำชี้แนะครับ เข้าใจหลักการดีมากครับ
ในทางปฏิบัติคงต้องหาทางออก บนหลักการนี้ต่อไป
ขอบคุณคำชี้แนะครับ เข้าใจหลักการดีมากครับ
ในทางปฏิบัติคงต้องหาทางออก บนหลักการนี้ต่อไป
Time: 0.1152s
ถ้าสังเกตหลายๆ เว็บ เมื่อมีการ log in จะมีปุ่มให้เลือกว่า ให้ log in อัตโนมัติครั้งต่อๆ ไปหรือไม่
ตรงนี้เขาจะใช้ cookies เข้าช่วย โดยเขียนให้จำ user name + password ไว้ในเครื่องนั้น
เมื่อมีการเปิดเว็บหน้านั้นอีก มันจะค้นหาว่ามีการจำ username + password ไว้หรือยัง
อีกวิธีหนึ่งคือ จะไม่ใช้ cookies ช่วย เพราะต้องการที่จะให้มีการ log in ใหม่ทุกครั้ง
ตรงนี้ก็ต้องเขียนโค้ดเพิ่ม ว่ามีการเปิดหน้า log in หรือยัง โดยรับค่าจาก text box ที่ซ่อนไว้ในหน้า log in
ถ้าไม่มีค่าดังกล่าว ก็ต้อง redirect ให้ไปเปิดหน้า log in ก่อนเสมอครับ