摘录自《久仰震惊》作者:edyang
------------------------------
1)今个数据表:
user 登录名称
pwd 密码
(其它字段...)
2)login.htm
登录名:_____
密码:_____
<登录>
3)login.asp
<%
' 查询数据库看用户是否存在,密码是否正确
' 然后把必要信息存入 Session 中
Session("user") = strUser
Session("privilege") = strPrivilege
'...
%>
4)在每个需要保护的页面(当然只能是 .ASP 文件了)前面加上:
<%
If Len(Session("user")) = 0 Then
   Response.Write "<h1>Unauthorized access</h1>"
   Response.End
End IF
' 如果必要的话,检查其他存放在 Session 里面的信息
' 下面是其他工作
%>
5)默认情况下,如果一个用户在 20 分钟内没有刷新页面或浏览器它页面,他的 Session 自动终止,所有系统资源自动释放(不用你劳神去做);你可以更改这个设置,Session.Timeout = 60 (分钟记)。