用 request.ServerVariables("HTTP_REFERER"),如果为空则是从地址栏来的。
谢谢已经解决了
之前做过网站,把后台页面放在一个文件夹里,比如文件夹名是1233211234567,这样一般人就进不去了。^^
谢谢已经解决了
后台页面不设身份验证系统么? 身份验证系统登录页也没必要放在后台管理的目录下, 从其他地方登录, 例如从passport目录下的login.asp, 登录后在管理页使用Session来检测用户身份, 当用户访问domain.com/admin管理页时, 身份不对就重定向URI到其他地方, 干脆点就输出个404, 这样应该可以解决这个问题。
谢谢已经解决了