Du kan väl ha en nivå inloggning istället för 2 olika och sen köra session timeout istället.
ex._____________________________________
Session.TimeOut=60
Set Connect = Server.CreateObject("ADODB.Connection")
Connect.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & Server.MapPath("db/admin.mdb")&";pwd=????????"
Set RecSet = Server.CreateObject("ADODB.Recordset")
anvNamn = secure(Request.Form("anvnamn"))
losenord = secure(Request.Form("losenord"))
SQL = "SELECT niva FROM admin WHERE anvnamn='" & anvnamn & "' AND losenord='" & losenord &"'"
RecSet.Open SQL, Connect, 3, 3
If not RecSet.EOF Then
Session("niva") = RecSet("niva")
If RecSet("niva")="1" Then
strPage="hemligsida1.asp"
elseif RecSet("hemligsida2")="2" Then
strPage="vip.asp"
End If
' Här loggas IP när rätt lösenord och password angetts
SQL = "INSERT INTO iplogg([username],[ip],[loginstatus],[tid]) values ('"& anvnamn &"','"& Request.Servervariables("REMOTE_ADDR") &"','OK',#"& now() &"#)"
Connect.execute(SQL)
Response.Redirect strPage
else
' Här loggas IP när fel lösenrod och password angetts
query="INSERT INTO iplogg([username],[ip],[loginstatus],[tid]) values ('"& anvnamn &"','"& Request.Servervariables("REMOTE_ADDR") &"','Fail',#"& now() &"#)"
Connect.Execute(query)
end if
RecSet.Close : set recset = nothing
Connect.Close : set connect = nothing
Session("dinsession") = "fel användarnamn eller lösenord"
Response.Redirect "index.asp"
%>
_______________________________________________
Här har du även till iplogg.
Sen kan du skydda sidorna typ så här högst upp:
<%
If NOT Cint(Session("niva")) >=2 Then
Session("din session") = "Du måste logga in först!"
Response.Redirect "index.asp"
ELSE
end if
%>