if (Session["admin"]==nul)
        {            
            Response.Write("<script>parent.window.location='/admin/login.aspx';</script>");
        }
这样做麻烦就大了,我禁用所有js脚本,越过跳转,很容易就进入你的后台

解决方案 »

  1.   

    用服务器端方法Response.Redirect(string Url);。而且你内页也需要有对SESSION、COOKIE的判断啊,权限判断不只是登录那一页!
      

  2.   

    Response.Redirect(string Url);根据权限判断 被人家进了管理员权限的页面就麻烦了!
      

  3.   

    后台是框架的啊,Response.Redirect只有一半跳走了,一半还显示在那呢
      

  4.   

    现在的法子是
    加了个response.end你进来可以,但是空白了