Sempron 3800+ 8k9a7i
Verwijderd
Je kunt de referrer checken in je ASP, of met javascript.
Het is een beetje raar om de window.location.href uit te gaan lezen.
Dus de referrer opvragen in ASP (geen ervaring mee), maar dat is nog niet genoeg beveiliging hoor.
Het is een beetje raar om de window.location.href uit te gaan lezen.
Dus de referrer opvragen in ASP (geen ervaring mee), maar dat is nog niet genoeg beveiliging hoor.
Het wordt geen echte beveiliging hoor, daar heb ik een sessioncheck voor. Het gaat er meer om dat er een menu (in ASP) wordt aangeroepen in een frameset. Dit menu moet sommige buttons wel/niet laten zien aan de hand van de bovenstaande URL.
Het komt op het volgende neer: Als pagina al geladen is, laat dan de button om de pagina te laden weg.
Als je via een vastgestelde URL binnenkomt, laat dan de button zien om naar de (andere) pagina te gaan.
Meer een anti-meerdere-keren-openen beveiliging
Het komt op het volgende neer: Als pagina al geladen is, laat dan de button om de pagina te laden weg.
Als je via een vastgestelde URL binnenkomt, laat dan de button zien om naar de (andere) pagina te gaan.
Meer een anti-meerdere-keren-openen beveiliging
Sempron 3800+ 8k9a7i
Verwijderd
Ah, in dat geval kun je met javascript de location.href opvragen, en aan de hand daarvan wel of geen knopje maken
Ik wil geen waarden door gaan geven met forms eigenlijk.
Is er een commando die net als
Response.Write(Request.ServerVariables("URL")) de URL ophaalt, maar dan client-side? Dan is het zonder javascript en kun je makkelijker met variabelen werken.
Is er een commando die net als
Response.Write(Request.ServerVariables("URL")) de URL ophaalt, maar dan client-side? Dan is het zonder javascript en kun je makkelijker met variabelen werken.
Sempron 3800+ 8k9a7i
Als je aan de client-side iets wil doen zal je toch moeten scripten en dan kom je dus bijna automatisch uit bij javascript. Met HTML alleen gaat het je niet lukken.Op donderdag 31 januari 2002 14:38 schreef Davidoff het volgende:
Ik wil geen waarden door gaan geven met forms eigenlijk.
Is er een commando die net als
Response.Write(Request.ServerVariables("URL")) de URL ophaalt, maar dan client-side? Dan is het zonder javascript en kun je makkelijker met variabelen werken.
En de equivalent van de request.servervariable is dan voor dit geval de location.href
En deze hoef je niet door te geven aan de url, maar alleen maar afhankelijk van de waarde iets wel of niet laten plaatsen tijdens de opbouw van de pagina.
code:
1
2
3
4
5
6
7
8
9
10
| <script language="javascript" type="text/javascript">
if (location.href == 'www.domein.com/index.html')
{
// print dit
}
else
{
// print dat
}
</script> |
Alles aan de server-side laten regelen heeft overigens wel de voorkeur bij mij (en is vaak ook wel gewoon mogelijk).
Today's subliminal thought is:
Het lukt me nog niet
Hieronder de code. De pagina zet in ASP buttons neer aan de hand van een waarde. Nu probeer ik een stukkie javascript ertussen te gooien, maar hij geeft niks weer. Hij lijkt het stukje javascript over te slaan.
Wat doe ik fout?
......response.write("<TR><TD><INPUT TYPE = ""button""
STYLE= ""WIDTH:200"" value = "" Logoff "" onclick=GoLogoff()></TD></tr>")
%>
<script language="javascript" type="text/javascript">
document.write(location.href)
if (location.href == 'www.domein.com/Main2.asp')
{
<%
response.write("<TR><TD><INPUT TYPE = ""button"" STYLE= ""WIDTH:200"" value = ""Intranet / Extranet ( Test )"" onclick=GoIntranet()></TD></tr>")
%>
}
</script>
<%
response.write("</TABLE>")
end if
%>
En hier eindigt het asp statement
Hieronder de code. De pagina zet in ASP buttons neer aan de hand van een waarde. Nu probeer ik een stukkie javascript ertussen te gooien, maar hij geeft niks weer. Hij lijkt het stukje javascript over te slaan.
Wat doe ik fout?
......response.write("<TR><TD><INPUT TYPE = ""button""
STYLE= ""WIDTH:200"" value = "" Logoff "" onclick=GoLogoff()></TD></tr>")
%>
<script language="javascript" type="text/javascript">
document.write(location.href)
if (location.href == 'www.domein.com/Main2.asp')
{
<%
response.write("<TR><TD><INPUT TYPE = ""button"" STYLE= ""WIDTH:200"" value = ""Intranet / Extranet ( Test )"" onclick=GoIntranet()></TD></tr>")
%>
}
</script>
<%
response.write("</TABLE>")
end if
%>
En hier eindigt het asp statement
Sempron 3800+ 8k9a7i
Request.ServerVariables("HTTP_REFFERER")
tikfouten onder voorbehoud
tikfouten onder voorbehoud
Een vergissing is menselijk maar om er een puinhoop van te maken heb je een computer nodig (met mij erachter)
in PHP is het "HTTP_REFERER"Op donderdag 31 januari 2002 23:06 schreef muis het volgende:
Request.ServerVariables("HTTP_REFFERER")
tikfouten onder voorbehoud
In normaal Engels is het volgens mij referrer, maar dat boeit hier niet.
In ieder geval kan je er niet van uitgaan dat elke browser dit meegeeft aan je script aangezien het een "optional feature" is. Als beveiliging nix waard dus, want browser x kan net zo goed geen referrer meegeven, en wat dan?
Intentionally left blank
Dat het bovenstaande voorbeeld niet lukt is volgens mij omdat je asp-code binnen een client side scriptblok hebt staan. Maar ik kan het helemaal mis hebben.
edit:
Niet goed gelezen/begrepen
Niet goed gelezen/begrepen
Kijk eens heel goed naar wat je nu allemaal neerzet. En kijk ook eens in de browser naar de source code (dan is het probleem misschien wat duidelijker).Op donderdag 31 januari 2002 15:59 schreef Davidoff het volgende:
Het lukt me nog niet
Komt erop neer dat je binnen je <script> pure html laat wegschrijven door je ASP script en dat kan natuurlijk nooit werken.
Today's subliminal thought is:
Pagina: 1