我的问题是,怎么在没有输入正确的用户名和密码时,防止直接进入管理界面!(就是防止别人直接访问管理界面的网页,如果访问此网页,需转回登陆界面)
要怎么设置?

解决方案 »

  1.   

    用户登录成功后一般都会设置几个Session值,在需要登录才能访问的页面都加个判断就OK了。
    比如:
    if(Session["UserName"]==null)//未登录
    {
       response.redirect("login.aspx");
    }
      

  2.   

    登陆的时候将用户名和密码等信息放入Session中
    Session["UserCode"]=UserCode.Text;
    Session["PSW"]=PSW.Text;
    以后管理系统内的每个页面的PageLoad里面都县写上
    If(!IsPostBack)
    {
    if(Session["UserCode"]==null)//未登录
    {
       response.redirect("login.aspx");
    }
    ..
    ..
    ..
      

  3.   

    在程序中可以用Session控制,也可以通过Form验证来控制只要在想阻止的那个目录中添加个Web.Config并进行相应设置就可以了!