strSQL = "Select * From tbl_Adresser Where strBruger='" & request.form("textname") & "'" Set rs = Conn.Execute(strSQL)
if NOT rs.EOF Then if request.form("textname") = rs("strBruger") AND request.form("textpassword") = rs("strPassword") Then if rs("strLevel") = 1 then session("login") = "JA" Session("strBruger") = rs("strBruger") Session("strUserid") = rs("Id") response.redirect "admin.asp" elseif rs("strLevel") = 0 then session("login") = "JA" Session("strBruger") = rs("strBruger") Session("strUserid") = rs("Id") response.redirect "booking.asp" end if else session("login") = "NEJ" response.redirect "loginform.asp" end if Else session("login") = "NEJ" response.redirect "loginform.asp" End if 'Luk database Conn.Close Set Conn = Nothing %>
Jeg er sikker på at min login validering kan gøres bedre, men hvordan? :>Gizom
Med version 7 af TeamShare tager Lector næste skridt og bygger en platform for AI-agenter, der i højere grad kan følge medarbejderen gennem hele arbejdsprocessen.
Den checker nu brugeren meget godt. Du kan dog klippe et par linier væk, da du har nogle sessions der blir sat ens, uanset hvilken level brugeren har...
gizom>> hvad sker der, hvis man logger ind som level 0, og manuelt ændrer adressen fra booking.asp til admin.asp? Som jeg ser det kan man se begge sider lige meget hvilket level man er.
ffse.dk:> det vil sige min strSQL skal se således ud? strSQL = "Select * From tbl_Adresser Where strBruger='" & replace(request.form("textname"), "'", "''") & "'"
cyberfessor:> Tror det er fixet. jeg ved ikke om det laves meget bedre (jeg syntes det er noget klun-dike værk, men det virker)
På alle sider hvor man skal være logget ind har jeg som det første sat en session variabel session("Psecure") session("Psecure")= 0 er lig med at alle der er logget ind har adgang session("Psecure")= 1 betyder at det kun er admin der har adgang. på asp siden hvor jeg tjekker om brugeren er logget ind, har jeg denne kode:
<% 'hvis brugeren ikke er logget ind sendes han til log ind siden if session("login") = "NEJ" Then response.redirect "loginform.asp" ' sidens session("Psecure") sættes som det første på siden, for at fortælle hvem der har 'adgang til pågældende side 0=alle der er logget ind. 1 = admin elseif session("login") = "JA" and session("Psecure") <> 0 Then response.redirect "loginform.asp" 'Så kan brugeren der har fået værdien 'JA' i session("login") se siden men 'bliver redirecte til log ind siden, hvis session("Psecure") = 1 (admin) end if %>
nå men så må jeg indrømme at jeg ikke klarede det helt med mit stunt. Jeg lukke her og åbner et nyt spm. Om hvordan man laver den bedste login for alm. bruger og admin.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.