09. december 2002 - 11:36Der er
9 kommentarer og 1 løsning
login function
Hej Eksperter
Jeg har lavet den her login function:
Function Login(oConn,RootID,Username,Password) Dim oRs,oRs1
Set oRs = oConn.Execute("SELECT ID,RootID FROM NetsiteUsers WHERE Active=1 AND RootID=" & RootID & " AND Username='" & Replace(Username,"'","''") & "' AND Password='" & Replace(Password,"'","''") & "'")
Set oRs1 = oConn.Execute("SELECT username FROM MAX_SPONSORPASS WHERE username='" & Replace(Username,"'","''") & "' AND Password='" & Replace(Password,"'","''") & "'")
If NOT oRs1.eof then Session("SponsorID") = oRs1("username") Login = "OK" Session("Level") = 1 ElseIf Not oRs.EOF Then Session("NetsiteUserID") = oRs("ID") Session("NetsiteRootID") = oRs("RootID") Login = "OK" Session("Level") = 2 else Session.Abandon Login = "Access Denied" End If oRs.Close Set oRs = Nothing oRs1.Close Set oRs1 = Nothing End Function
Hvis jeg logger ind som sponsor(oRs1) med fx. 1234, 1234 så sker der ikke en skid. Hvis jeg derimod først logger ind som administrator(oRs), med fx admin, admin, som går godt, logger af og logger på igen som sponsor så kan jeg godt logge på.
Bare et link til loginsiden. Det har ikke noget med det at gøre, tror jeg. Hvis jeg logger på som sponsor første gang jeg kommer ind på login siden kan jeg ikke logge på.
Det jeg umiddelbart tror, er at du ikke faar logget ordentligt af, for ellers skulle et login ikke paavirke et andet. Og naar jeg ser paa din funktion, saa er det jo kun hvis den ikke finder brugeren i databasen, at den logger af.
Jo, men hvis jeg åbner en frisk browser og prøver at logge på som sponsor, fx med 1234, 1234 så får jeg ingen adgang. Hvis jeg så prøver at logge som administrator med fx admin, admin så ryger jeg lige igennem. Jeg kan ikke logge ind som sponsor uden først at ha logget ind som administrator.
ja, hvis jeg først logger ind som adm er der jo ingen problemer. Er det noget med brugernavn der i det ene tilfælde er tal og i det andet bogstaver. Jeg har prøvet at bytte rundt på mine query's og andre mærkelige ting. Alt med samme resultat.
If IsNumeric(Request("ID")) AND (Not Request("ID")="") Then If Len(Request("PassWord"))>0 AND Len(Request("Username"))>0 THEN If Login(oConn,Request("ID"),Request("Username"),Request("PassWord"))="OK" Then if Request("PassWord")="fggffdk" and Request("Username")="sdfghhhh" then Response.Redirect("gb/Desktop.asp") else Response.Redirect("gb/max/default.asp") end if Else Response.Redirect("Login.asp") End If Else If Len(Request("PassWord"))=0 AND Len(Request("Username"))>0 THEN Set oRs2 = oConn.Execute("SELECT employeenumber FROM MAX_SPONSOR1 WHERE username='" & Replace(Request("Username"),"'","''") & "'") if oRs2.eof=false then response.redirect("login.asp?mode=newpass&n=" & oRs2("employeenumber")) else Response.Redirect("Login.asp") end if else Response.Redirect("Login.asp") end if End If Else renderUserPass 'renderRoot End If
Response.Flush Response.End oConn.Close Set oConn = Nothing
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.