03. marts 2003 - 23:11Der er
9 kommentarer og 1 løsning
sql data base password problem
Jeg har downloaded HOT OR NOT programmet fra nettet, og jeg har problemer med at når folk indtaster et password som f.eks "palle" bliver det i database til "69453d141da3f94" og når folk så vil logge på med deres password "palle" bliver det ikke godkendt fordi der i databasen står "69453d141da3f94"
Det ser ud som om, at dit script hash'er passwordet inden den gemmer i databasen. Hvis dette er tilfældet, skal du først hash'e det, brugeren indtaster som password (palle) og derefter sammenligne det med hash-koden (69453d141da3f94) i din database. Det vil hjælpe en hel del, hvis du kunne komme med din kode.
<script language="javascript"> <!-- function checkform() { var doSubmit=false; var genderSel=false;
for (var i=0; i<3; i++) { if (frmSignup.gender[i].checked) { genderSel=true; } }
if (frmSignup.pass.value=="") { alert("Du skal indtaste at password!"); } else if (frmSignup.email.value=="") { alert("Du skal indtaste din email adresse!"); } else if (frmSignup.fullname.value=="") { alert("Du skal skrive dit navn!"); } else if (!genderSel) { alert("Du skal vælge et køn!"); } else if (frmSignup.filename.value=="") { alert("Du skal vælge et billede til din profil!"); } else { frmSignup.submit(); } } //--> </script> For at deltage med dit eget billede, er det nødvendigt at vi modtager lidt oplysninger om dig, samt dit billede - udfyld venligst nedenstående formular, og derefter er du automatisk med i afstemningen :<br><br> <center> <form action="signup_save.asp" name="frmSignup" method="post" enctype="multipart/form-data"> <input type="hidden" name="mode" value="login"> <table border="0" width="100%" cellspacing="0" cellpadding="0"> <tr><td colspan="2"><b>Følgende informationer forbliver hemmelige : </b></td></tr> <tr><td colspan="2"> </td></tr> <tr> <td width="125"><b>Password:</b></td> <td><input type="password" name="pass" class="btn1"></td> </tr> <tr> <td><b>E-Mail:</b></td> <td><input size="50" name="email" class="btn1"></td> </tr> <tr><td colspan="2"> </td></tr> <tr><td colspan="2"><b>Følgende informationer bliver synlige på din profil side : </b></td></tr> <tr><td colspan="2"> </td></tr> <tr> <td><b>Navn:</b></td> <td><input size="50" name="fullname" class="btn1"></td> </tr> <tr> <td>Bynavn:</td> <td><input size="50" name="homecity" class="btn1"></td> </tr> <tr> <td>Land:</td> <td><input size="50" name="homecountry" class="btn1"></td> </tr> <tr> <td vAlign=top>Teaser tekst:</td> <td><textarea name="teaser" rows="5" cols="50" class="btn1"></textarea></td></tr> <tr>
************************************************************************* <!--#include file="inc_settings.asp" --> <% On Error Resume Next
Set Upload = Server.CreateObject("AspSmartUpload.SmartUpload") Upload.MaxFileSize = MaxFileSize Upload.AllowedFilesList = "jpg,jpeg,png" Upload.Upload If Err <> 0 Then If Err = -2147220494 Then intErrorCode = 20 If Err = -2147220399 Then intErrorCode = 21 Err.Clear End If
If Not Upload.Files("filename").IsMissing And intErrorCode = 0 Then Set Conn = Server.CreateObject("ADODB.Connection") Conn.Open "DRIVER=mysql; SERVER=" & sql_Server & "; DATABASE=" & sql_DB & "; UID=" & sql_UID & "; PWD=" & sql_PWD
strFilename = Upload.Files("filename").FileName
strPass = DeMessSQL(Trim(Upload.Form("pass"))) strEmail = DeMessSQL(Trim(Upload.Form("email"))) strName = DeMessSQL(Trim(Upload.Form("fullname"))) strCity = DeMessSQL(Trim(Upload.Form("homecity"))) strCountry = DeMessSQL(Trim(Upload.Form("homecountry"))) strText = DeMessSQL(Trim(Upload.Form("teaser"))) strGender = DeMessSQL(Trim(Upload.Form("gender"))) If strGender = "" Or Not IsNumeric(strGender) Then intErrorCode = 3 If strEmail = "" Or Not IsEmail(strEmail) Then intErrorCode = 2 Set Rs = Conn.Execute("SELECT id FROM persons WHERE email='" & strEmail & "'") If Not Rs.BOF Then intErrorCode = 4 If strPass = "" Then intErrorCode = 1
Upload.Files("filename").SaveAs Server.MapPath("pictures/" & strPID & "_" & strFilename) If Err = 0 Then ResizeIImage Server.MapPath("pictures/" & strPID & "_" & strFilename), 615 Conn.Execute "INSERT INTO hits (pid) VALUES (" & strPID & ");" SendMail strEmail, "Registrering på Hot Or Not", strMail Else Conn.Execute "DELETE FROM persons WHERE id=" & strPID intErrorCode = 30 End If End If ElseIf intErrorCode = 0 Then intErrorCode = 40 End If %> <html> <head> <title>tdaugaard.dk's Hot Or Not System</title> <meta http-equiv="pragma" content="nocache"> <link rel="stylesheet" type="text/css" href="hotornot.css"> </head> <body> <center> <table border="0" cellpadding="4" cellspacing="0" width="613"> <tr><td> <!--#include file="inc_menu.asp" --> <% If intErrorCode > 0 Then %> Der opstod en fejl under tilmelding af din profil.<br> Fejlen er: <p> <font color="#ff0000"><b> <% Select Case intErrorCode Case 1: Response.Write "Du mangler at skrive et password!" Case 2: Response.Write "Du mangler at skrive din email adresse, eller den indtastede email adresse er ikke gyldig!" Case 3: Response.Write "Du mangler at vælge om du er Mand eller Kvinde!" Case 4: Response.Write "Den indtastede email adresse er allerede brugt af en anden bruger!" Case 20: Response.Write "Forkert filtype! Der kan kun uploades JPG (*.jpg; *.jpeg) og PNG (*.png) filer!" Case 21: Response.Write "Billedet fylder for meget! Max størrelse er: ˜" & (MaxFileSize \ 1024) & " KB" Case 30: Response.Write "Der opstod en fejl under upload af dit billede og din profil er derfor ikke blevet oprettet. Dette skyldes højst sandsynligt en systemfejl!" Case 40: Response.Write "Du valgte ikke noget billede!" End Select %> </font></b> <p> Klik på din browsers tilbage knap, ret fejlen og prøv igen :-)<br> Mener du at Hot Or Not er skyld i denne fejl, så kan du skrive til os på <a href="mailto:webmaster@harleyguiden.dk">webmaster@harleyguiden.dk</a> <% Else %> <b>Du er nu oprettet på Hot or Not :-)</b> <p> Det direkte link til din profil er: <a href="<%=BaseAddress%>default.asp?pid=<%=strPID%>"><%=BaseAddress%>default.asp?pid=<%=strPID%></a> <p> Du vil i løbet af få minutter modtage en velkomst email :-) <% End If %> <hr> <center>Copyright (C) Thomas Daugaard 2001</center> </td></tr> </table> </center> </body>
*********************
save_profil.asp
***************************************************************************** <!--#include file="inc_settings.asp" --> <% If Session("id") = "" Then Response.Redirect "default.asp?mode=login"
Set Conn = Server.CreateObject("ADODB.Connection") Conn.Open "Provider=Microsoft.Jet.OLEDB.4.0; Data Source=" & Server.MapPath("hotornot.mdb")
strPass = DeMessSQL(Trim(Request("pass"))) strEmail = DeMessSQL(Trim(Request("email"))) strName = DeMessSQL(Trim(Request("fullname"))) strCity = DeMessSQL(Trim(Request("homecity"))) strCountry = DeMessSQL(Trim(Request("homecountry"))) strText = DeMessSQL(Server.HTMLEncode(Trim(Request("teaser")))) If strEmail = "" Or Not IsEmail(strEmail) Then intErrorCode = 2 Set Rs = Conn.Execute("SELECT id FROM persons WHERE LCASE(email)='" & LCase(strEmail) & "' AND NOT id=" & Session("id") & ";") If Not Rs.BOF Then intErrorCode = 4 If strPass = "" Then intErrorCode = 1
Conn.Execute strSQL Response.Redirect "default.asp?mode=edit_profile" Else %> <html> <head> <title>tdaugaard.dk's Hot Or Not System</title> <meta http-equiv="pragma" content="nocache"> <link rel="stylesheet" type="text/css" href="hotornot.css"> </head> <body> <center> <table border="0" cellpadding="4" cellspacing="0" width="613"> <tr><td> <!--#include file="inc_menu.asp" --> Der opstod en fejl under tilmelding af din profil.<br> Fejlen er: <p> <font color="#ff0000"><b> <% Select Case intErrorCode Case 1: Response.Write "Du mangler at skrive et password!" Case 2: Response.Write "Du mangler at skrive din email adresse, eller den indtastede email adresse er ikke gyldig!" Case 3: Response.Write "Du manglere at vælge om du er Mand eller Kvinde!" Case 4: Response.Write "Den indtastede email adresse er allerede brugt af en anden bruger!" End Select %> </font></b> <p> Klik på din browsers tilbage knap, ret fejlen og prøv igen :-)<br> Mener du at Hot Or Not er skyld i denne fejl, så kan du skrive til os på <a href="mailto:hon@tdaugaard.dk">hon@tdaugaard.dk</a> <hr> <center>Copyright (C) Thomas Daugaard 2001</center> </td></tr> </table> </center> </body> <% End If %>
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.