If MM_rsUser.EOF then
'No existe ese usuario con esa contraseña
'Así que le negamos el acceso
' PONEMOS ID A CERO --> NINGUN USUARIO TIENE ESTE IDENTIFICADOR
Session("aut")=False
Response.Redirect("Default.htm")
else
'Le mandamos a la pagina de bienvenida
' SALVAMOS EL ID DE ESTE USUARIO EN LA VARIABLE DE SESION
Session("aut")=True
Response.Redirect("Menu.asp")
end if
y luego en cada página privada:
<%
'Página privada
if Session("aut")=False then
'le negamos el paso
end if
%>
<%
Response.Buffer=True
if not Session("aut") then
'Es lo mismo que poner igual a False
Response.Status="401 Acceso Prohibido"
Response.End
end if
%>
El tema es que yo uso sesiones para imprimir nombres en los formularios de quien se logueó, y si aplico esta autentificación la sesion del nombre se pierde. Espero haberme hecho entender... por qué se invalidan sesiones?
Gracias
