dey: Ersatz für Session_ID

Beitrag lesen

Servus

Hi auf der Suche nach session bin ich im Archiv auf folgenden Zusammenhang http://forum.de.selfhtml.org/archiv/2002/9/22433/#m124710 gestossen.
Meine Idee war es dann einfach eine tagesabhängige kodierte Variable in der url zu übergeben:

t2 = left(Cstr(now()),2)/5
response.redirect ("editdbmatch1.asp?t1=t2")
Da kommt jetzt mein Problem. t2 wird nicht aufgelöst, sondern steht exakt so in der Url = http://lap_dey/bsv/editdbmatch1.asp?t1=t2

Während es in der html-variante richtig ausgeführt wird:<a href="editdbmatch1.asp?t1=<%=t2%>"> und in der url auch ?t1=1,4 erscheint.

Wie bekomme ich das jetzt -> STOP ->

Zuerst wollte ich eine Frage stellen, die ich mir während dem Schreiben dieser Frage selbst beantwortet hatte. Und jetzt bin ich der Meinung, dass meine Idee gut genug ist, um hier veröffentlicht zu werden.

1. Auf meiner Hauptseite mache in einer DB eine Passwortabfrage. Wenn die positiv ist

2. setze und kodiere ich meine Pseudo-Session_ID. "now()" ändert sich täglich und damit ist die ID auch nur 1 Tag existent. Wer andere Laufzeiten möchte, muss nur über left, right, etc einen anderen Teil des Datums verwenden.
t2 =  left(Cstr(now()),2)/5 und

3. Übergebe diese an die nächste Seite
response.redirect ("editdbmatch1.asp?t1=" & t2)

4. Auf der nächsten Seite frage ich die ID wieder aus und verweigere im Falle einer Nichtübereinstimmung den Zugriff
t2 = Request.QueryString("T1")
if t2 <> left(Cstr(now()),2)/5 then
response.redirect ("nopasswd.html")
end if

5. Über die Variable t2 gebe ich meine ID an weitere "geheime" Seiten weiter.
<a href="editdbnews1.asp?t1=<%=t2%>">

bydey