webForumDet fria alternativet

Vad är bäst?

ASP

8 svar · 253 visningar · startad av bassebhu

Medlem sedan nov. 20016 480 inlägg
Frågan#1

När man vill skydda sin sida med hjälp av sessions spelar det någon roll om man kör:

If Not session("inloggad") then
Response.redirect("fel.asp")
Else
Sidan
End if

Eller om man kör bara:

If Not session("inloggad") then
Response.redirect("fel.asp")
End If
Sidan

Är den sistnämnda mindre säker? Det borde ju inte spela någon roll eftersom den läser:
If Not session("inloggad") then
Response.redirect("fel.asp")
End if

Innan

Sidan kommer....

TACK! =)

Medlem sedan mars 20007 896 inlägg
#2

Det spelar ingen roll vilken du använder, exekveringen av ASP-dokumentet avbryts vid Response.Redirect. :)

Medlem sedan aug. 2001226 inlägg
#3

Response.End efteråt kan du juh ha

Medlem sedan juni 20019 024 inlägg
#4

Om mindre kod kan göra samma sak som mycket kod är lite kod att föredra. Men i det här fallet rör det sig bara om ordet "Else", så det spelar ingen roll.

Medlem sedan nov. 20016 480 inlägg
#5

jo men det är alla dessa end if i slutet på alla sidor jag vill slippa =D

Medlem sedan maj 200010 687 inlägg
#6

Jag skulle köra på första alternativet och brukar också göra det. Ett tips är att ha säkerhetskollen i en include fil. :)

Response.End är onödigt om man har Response.Redirect.

Medlem sedan mars 20015 287 inlägg
#7

Helt klart tycker jag att du ska köra på det sista alternativet, det gör precis samma ska som det anra, men som du säger är det lättare att hålla koll på koden.

If Not session("inloggad") then 
Response.redirect("fel.asp") 
End If
Medlem sedan mars 20002 836 inlägg
#8

och för att slippa End If:

If Not session("inloggad") then Response.redirect("fel.asp")
Medlem sedan nov. 20016 480 inlägg
#9

ok, tack. precis vad jag var ute efter =D

342 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)
202 ms — ändringar (db)