Hej
Jag har använt mig av cookies vid inloggningen. Och det gjorde jag för att vid inloggningen så ville jag att den användaren skulle ha en del data med sig från tabellen "users".
Dessa data reglerade sedan vad den användaren kunde & inte kunde göra på den adminsiten.
Kakan jag nyttjade mig av. Var av den sorten som endast är aktiv så länge användaren var inloggad. När sedan användaren loggade ut, alternativt stängde ner browserfönstret så försvann kakan från systemet.
Det såg ut enligt följande:
från Inloggningssidan till en loginmotor.asp.
i loginmotor.asp så kollades användaren mot databasen om han/hon var giltig eller inte. Om inte så en redirect till login.asp
men om giltig så hände följande:
' Sätter en cookie med användarens: userkategori (Roll i applikationen)
' name (användaren namn) username (användaren användarnamn)
' countrycode (användarens landskodsrättigheter) businesarea (användarens affärsområde)
'Värden tilldelas till kakan
Response.cookies("User_uidnr")= rs("fltuidnr")
Response.cookies("User_uid")= rs("fltuserkat")
Response.cookies("User_name")= rs("fltname")
Response.cookies("User_uname")= rs("fltusername")
Response.cookies("User_ccode")= rs("fltcountrycode")
Response.cookies("User_barea")= rs("fltbusinessarea")
' Ett värde som läses upp från kakan för att redirectas
'till rätt adminsida
U_CCode = Request.Cookies("User_ccode")
If U_CCode = "all" Then
Response.Redirect "admin/extranet.asp?func=editmenu"
Else
Response.Redirect "admin/extranet.asp?funk=editmeny"
End if
etc.
Väl inne på sidan så nyttjades kakan genom att:
<% option explicit
'Här är en funktion som kollar att alla cookievärden
'har ett innehåll. Om inte kastas man ut. Det kan ju
'vara någon som kommer till burken och försöker komma
'in via "back" knappen på browsern.
Securitycheck
Dim SQL, rs, db, rubrik, message, func, funk
U_CCode = Request.Cookies("User_ccode")
etc.
Och slutligen sen vid utloggning från "applikationen" så hade jag en motsvarande utloggn.asp som såg ut som:
Response.Expires = -1
Response.Cookies("user_uid") = ""
Response.Cookies("user_name") = ""
Response.Cookies("user_uname") = ""
Response.Cookies("user_ccode") = ""
Response.Cookies("user_barea") = ""
uLang = Request.ServerVariables ("HTTP_ACCEPT_LANGUAGE")
Response.Write uLang
IF uLang = "sv" THEN
Response.Redirect("../default.asp")
ETC.
Well... Hoppas det kan vara en liten fingervisning iaf
C Ya :D