Välkommen till wF
grunden för ett säkert inloggningssytem är att trafiken mellan webbläsaren och servern är krypterad. Detta kräver SSL. Har du windows 2000 server kan du själv göra SSL certifikat, annars måste du köpa ett (ofta dyrt). www.verisign.com säljer certifikat.
För att kryptera lösenord (jag antar att du menar för att spara krypterat i databasen) så finns det en massa olika komponeneter, ASPCrypt är väl en, men den är bara gratis i 30 dagar.
För att ha säkerhet i 3 nivår får du nog själv sätta nivån för varje asp sida och sedan läsa ut ur databasen vilken nivå den inloggade användaren har.
'hemlig.asp heter den här sidan, längs upp sätter man t ex
set rsUserLevel = Obj.GetUserlevel(session("userid"))
'man kan ju ha level rätt i session oxå iofs
pagelevel = 1
if NOT clng(rsUserLevel("level")) = 1 then
response.redirect "fisk.asp"
else
'gör vad sidan nu skall göra.
Detta är ju närmast pseudokod, men du förstår vart jag vill komma hoppas jag.
Det är svårt att rent generellt ha ett script som gör alt det där du vill. Man får nog skriva en del själv.
mvh mrBlonde - lycka till!
r- jag glömde inget