菜鸟本人 我想问下 我第一次登录的时候 成功我将加密保存到cookie里面  那么登录以后才能浏览的页面我是不是还要取出cookie在进行一次数据库验证 如果通过才能浏览?

解决方案 »

  1.   

    是了。
    也就是说相当于你用session保存登陆的信息
    然后在界面上判断session[登陆信息]是否为空一样
    流程是一样一样的。
    cookie你用Server.UrlEncode加密
    然后用Server.UrlDecode来解密就好了
      

  2.   

    登陆之后保存到cookie没问题,
    除登陆页面外其他页面是否登陆了之后才能进?
    如果是这样,那就判断咯。
      

  3.   

    登陆成功以后用session来保存用户信息
    在加载其它页面时session中的用户信息是否为空就可以了
    不用再去数据库验证登陆
      

  4.   


    你说得完全正确! COOKIE就是每个页面都要判断用户,烦躁啊。。不判断安全就太低了。
      

  5.   

    需要保护的页,就读出cookie做判断。