Avatar billede apj Nybegynder
04. december 2002 - 21:26 Der er 23 kommentarer og
1 løsning

Validere

Hvordan kan jeg validere at password er korrekt i denne fil?

<html>
<head>
    <meta name="GENERATOR" Content="ASP Express 2.0">
    <title>Untitled</title>
</head>
<body>
<%
'User ID og kode indlæses
strUser= request.Form("user")
strPassword = request.Form("password")

'Valider bruger
response.Cookies("login")("user") = strUser
response.Cookies("login")("password") = strPassword
response.Cookies("login").expires = now()+4
'Test
response.Write "user: " & strUser%>
<br>
<%
response.Write "password: " & strpassword
%>
<br>
<br>
<a href="test.asp">TEST</a>

</body>
</html>
Avatar billede burningice Nybegynder
04. december 2002 - 21:37 #1
if strPassword = "dethererdetrigtige" then
'password er rigtigt
else
'password er forkert
end if
Avatar billede apj Nybegynder
04. december 2002 - 21:42 #2
'password

Bliver vel ikke vist nogen steder da der er " ' " på?
Hvis nu kunden skal redirectes til member.asp hvis det går godt og til sorry.htm hvis password er forkert - hvad gør jeg så?
Avatar billede apj Nybegynder
04. december 2002 - 21:45 #3
1.Jeg forstår hvad du mener, men hvad skal der stå ved de to kommentarer for at redirecte til de to forskellige sider.

2. Hvad kan jeg sætte ind på de følgende sider for at sikre at brugeren ikke bare kan skrive den direkte url ind?
Avatar billede apj Nybegynder
04. december 2002 - 21:50 #4
Er svaret på spg. 1 blot... response.redirect("member.asp") etc?
Avatar billede apj Nybegynder
04. december 2002 - 21:57 #5
Godt YES!!!! 1.eren virker, men hvad sætter jeg ind på de andre sider. (jeg tror at det er noget a la request.cookie (login)("password") = strPassword og bagefter din validering)

Er det ikke rigtigt? Syntaxen er nok ikke korrekt...
Avatar billede burningice Nybegynder
04. december 2002 - 22:09 #6
ja... response.redirect sender en bruger videre

ang. det med alle andre sider vil jeg ikke bruge en cookie til det, men en session... på din login side gør du det her:

if strPassword = "dethererdetrigtige" then
session("loggedin") = True
response.redirect("member.asp")
else
response.redirect("sorry.htm")
end if

på dine sider hvor man skal være logget ind skriver du i toppen af HVER side

If Not session("loggedin") = True Then
Response.Redirect("sorry.htm")
End If
Avatar billede apj Nybegynder
04. december 2002 - 22:58 #7
Ahhh... det lyder rigtigt. JEg prøver det og hvis det virker har du ærligt fortjent dine point og tak fra mig.

Kan du evt. fortælle hvorfor du ikke vil bruge en cookie? Er det af sikkerhedshensyn fordi nogle evt. kan låne PC'en og åbne cookien i notepad eller er der andre årsager?
Avatar billede burningice Nybegynder
04. december 2002 - 23:39 #8
apj>> ja, f.eks... eller hvis brugere har slået cookie fra, så kan han jo ikke se en eneste side hvor det kræves at man er logget ind :(
Avatar billede apj Nybegynder
06. december 2002 - 21:44 #9
Tak. Det virker perfekt. Kan du ikke lige svare så du kan få dine points:-)

Forresten... For at læse og skrive den cookie jeg havde før skrev jeg noget a la: <%
response.Write request.Cookies("login")("abuser")
%>
på alle de steder hvor jeg ville kalde indholdet af cookien. Hvad skal de byttes ud med for at kalde indholdet af sessionen?
Avatar billede burningice Nybegynder
07. december 2002 - 13:11 #10
der skal du bare skrive response.write session("loggedin")... der er ikke så mange ben der ;)
Avatar billede apj Nybegynder
07. december 2002 - 16:41 #11
Ups. JEg forklarede mig vis ikke godt nok. response.write session("loggedin").... giver svaret TRUE eller FSALSE. Hvis nu jeg gerne vil skrive deres password på skærmen ligesom jeg gjorde med cookien fra starten kan det lade sig gøre?
Avatar billede burningice Nybegynder
07. december 2002 - 16:54 #12
så skal du gemme passwordet enten i en session eller i en cookie, når brugeren logger ind, altså her

if strPassword = "dethererdetrigtige" then
session("loggedin") = True
'gem brugerens password i en cookie eller session
response.redirect("member.asp")
else
response.redirect("sorry.htm")
end if
Avatar billede apj Nybegynder
08. december 2002 - 02:21 #13
Okay, der er så noget jeg ikke helt er klar over. Hvordan kan jeg gemme i en session? Udløber den ikke altid når browseren lukkes eller efter 20 minutter?

Vil du lave sessionkoden (jeg er endnu ikke så skrap til syntaksen i vbs..)?
Avatar billede burningice Nybegynder
08. december 2002 - 14:08 #14
erm.. nu er jeg ikke helt med... hvorfor er det lige at du vil gemme kodeordet i en cookie?
Avatar billede apj Nybegynder
08. december 2002 - 16:44 #15
Fordi jeg gerne vil kunne skrive på siden:

Velkommen <%=("login")("fnavn")%> ! <br>
Vi håeber at du finder alt det som .......

Resultat:
Velkommen Anders!
Vi håeber at du finder alt det som .......

Jeg prøvede det samme med den kode du skrev med cookien og resultatet var:

Velkommen True!
Vi håeber at du finder alt det som .......

________________
Avatar billede burningice Nybegynder
08. december 2002 - 20:34 #16
hvad har det med kodeordet at gøre???
Avatar billede apj Nybegynder
09. december 2002 - 00:06 #17
Hmmm... tja....

Er det du siger at password kan være i en session, men hvis jeg vil kunne skrive brugerens navn på de følgende sider, bør jeg bruge en cookie seperat til det?
Avatar billede burningice Nybegynder
09. december 2002 - 09:29 #18
apj>> altså... passwordet bør aldrig være gemt andre steder end i en database på din server !!

Ang. brugerens navn, er en måde at gøre det på, at smide hans navn i en session, som bliver sat hver gang en bruger logger ind.
Avatar billede apj Nybegynder
09. december 2002 - 17:33 #19
Session... ja, netop - men hvordan er det så lige at jeg gør det? Bare for eksemplets skyld må du meget gerne brige passwordet som eksempel.

"Okay, der er så noget jeg ikke helt er klar over. Hvordan kan jeg gemme i en session? Udløber den ikke altid når browseren lukkes eller efter 20 minutter?

Vil du lave sessionkoden (jeg er endnu ikke så skrap til syntaksen i vbs..)?"
Avatar billede burningice Nybegynder
09. december 2002 - 20:36 #20
session("brugernavn") = "KurtKubik" <-- sådan laver men en session med brugerens navn
response.write session("brugernavn") <-- sådan skriver man den ud igen?

session.timeout = 20 <--- denne session udløber efter 20 minutter


Jo, en session dør efter 20 minutter elller når brugeren lukker sin browser... men.. hvad er der galt med det?

Ang. vbscript... prøv at hjælp lidt til selv.. brug google f.eks. søg efter "vbscript reference" og dokumentationen nærmest overfalder dig
Avatar billede apj Nybegynder
10. december 2002 - 02:29 #21
Godt det er deromkring jeg gerne vil vide. Det eneste der nu er lidt uklart er hvordan jeg får brugerens navn ind i variablen "brugernavn". Jeg kan jo ikke kode det som "KurtKubik", fordi så får alle jo det navn.

Hvoedan får jeg det fra form'en over i sessionvariablen?

Nu skal du lige have tak for at du har været tålmodig, så jeg fordobler lige points... tak.
Avatar billede apj Nybegynder
10. december 2002 - 02:30 #22
Sådan fra 30 til 60 på 2 sekunder... ;-)
Avatar billede burningice Nybegynder
10. december 2002 - 14:11 #23
du kan evt. gøre sådan her

session("brugernavn") = Request.Form("brugernavn")
Avatar billede apj Nybegynder
10. december 2002 - 21:08 #24
Tak!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester