Toon posts:

[asp] uitloggen

Pagina: 1
Acties:

Verwijderd

Topicstarter
een bepaalde directory op een win2000 server is alleen browsable voor een bepaalde usergroup, dus als e daarheen wilt browsen vraagt ie om een login.

nu wil ik als user weer uit kunnen loggen. hoe pak ik dit aan?

session.abandon lijkt niet te werken.
code:
1
2
3
4
5
6
7
8
9
<%@ LANGUAGE="VBSCRIPT" %>

<%
action=request.querystring("action")
session.abandon

if action = "logout" then response.redirect("../hoofdscherm.asp")
if action = "relogon" then response.redirect("inschrijfformulier.asp")
%>

werkt dus niet, je blijft hiermee ingelogd en je kan zo terugbrowsen naar het inschrijfformulier.

ik weet wel dat je de timeout kan instellen enzo, maar dat is denk ik geen oplossing

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 09-09 20:58

Janoz

Moderator Devschuur®

!litemod

er zijn 100001 manieren om een login verificatie te gebruiken.. Zou je mischien ook aan kunnen geven welke jij gebruikt hebt?

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
geen flauw idee, heeft het systeembeheer geregeld, iets met browserrechten op die win2000 server. er draait iis (maar ik heb al geen idee of dat er iets toe doet)

  • gotcha
  • Registratie: Oktober 1999
  • Laatst online: 29-07 18:20
blijkbaar melden gebruikers zich dus aan mbv windows-authenticatie in IIS. da's mooi lullig want aanmelding verloopt dan meestal automatisch maar afmelden is er niet meer bij.
"afmelden" functionaliteit wordt normaliter gebruikt om ervoor te zorgen dat daarna niet iemand anders de afgeschermde site kan benaderen zonder zelf te hoeven inloggen. met windows authenticatie kan je je alleen afmelden door af te melden bij windows.

meestal is dit ook geen probleem omdat in "aangemelde" toestand alle functionaliteit beschikbaar blijft + nog extra functies. er is dus voor de gebruiker geen reden om zich af te melden. maar blijkbaar wil jij iets anders bereiken. kan je wat meer vertellen over de case...

Verwijderd

Topicstarter
zekers, studenten kunnen zich inschrijven voor vakken via deze site, als je naar dat ischrijfformulier wil krijg je dus je inlogvenster (beveiligde directory, subweb in frontpage). Ik heb net van het systeembeheer gehoord dat je automatisch uitlogt als je ie afsluit, misschien helpt dit bij het identificeren van de soort van beveiliging?

(als ik janoz z'n reactie lees is dat eerst een probleem)

Verwijderd

Het enige wat session.abandon doet is volgens mij enkel je session-variabelen leegmaken. Verder niks.

Verwijderd

Topicstarter
de server die draait is NT4 in combinatie met IIS 4 en frontpage 2000 server extensions. Het logon venster is verkregen door "everyone" uit de lijst met browserechten te kieperen. Verder wist het systeembeheer er ook niet veel van
Pagina: 1