Ver Mensaje Individual
  #3 (permalink)  
Antiguo 22/07/2003, 03:17
carlfre
 
Fecha de Ingreso: julio-2003
Ubicación: San Esteban de Gormaz (Soria)
Mensajes: 1
Antigüedad: 20 años, 9 meses
Puntos: 0
Hola. He leido esto, y lo de redireccionar, creo que ya te lo han contestado.
Solo queria hacer una sugerencia. ¿por que en la consulta no verificas a la vez que coincidan el usuario y el password (where usuario=nombre AND contraseña = password, por ejemplo)? Es una forma de ahorrarte comprobaciones. Solo compruebas una vez:
- si Rs.EOF --> pagina de error
- sino --> a la pagina de acceso como usuario aceptado.

Conforme lo tienes tu, primero se comprueba que el usuario existe. Y si el usuario existe, compuebas que la contraseña coincide para ese usuario. De este modo es mas facil de "crackear" porque primero tienes que encontrar el usuario y despues de que tienes un usuario valido buscas su contraseña. De la manera que yo te digo tienen que conincidir a la vez el usuario y la contraseña, y es mas dificil. No le das pistas de donde ha fallado en la operacion de login.

No se si me he explicado. Espero te sirva de ayuda o simplemente como consejo. De todos modos ahi esta para el que lo quiera.
Un saludo, Carlos