"打开并建立数据库连接 <!--#include file=conn.asp--> <% dim sql dim rs dim founduser dim username dim password dim errmsg dim founderr founderr=false FoundUser=false "接受从login.asp返回的用户信息username,password username=trim(request.form("username")) password=trim(Request.Form("password")) "假如用户名username和密码password都为空,则返回login.asp页面 if username="" then response.redirect "login.asp" end if if password="" then response.redirect "login.asp" end if "利用username打开记录集admin中指定的记录 set rs=server.createobject("adodb.recordset") sql="select * from admin where username='"&username&"'" rs.open sql,conn,1,1 if not rs.eof then "在指定记录中假如返回的密码password和数据库中的密码相等,则将页面导向管理页面manage.asp,这里的response.cookies("adminok")=true是当用户为正确的时候,确认一个cookies,这样可以下次不用登陆直接可以进入管理页面 if password=rs("password") then response.cookies("adminok")=true response.redirect "manage.asp" else "假如密码不正确,把页面导向登陆页面login.asp response.redirect "login.asp" end if else response.redirect "login.asp" end if "关闭数据库连接 rs.close conn.close set rs=nothing set conn=nothing %>