Avatar billede babynamnam Nybegynder
03. marts 2003 - 23:11 Der er 9 kommentarer og
1 løsning

sql data base password problem

Jeg har downloaded HOT OR NOT programmet fra nettet, og jeg har problemer med at når folk indtaster et password som f.eks "palle" bliver det i database til "69453d141da3f94" og når folk så vil logge på med deres password "palle" bliver det ikke godkendt fordi der i databasen står "69453d141da3f94"

Er der nogen derude der kender til det problem!
Avatar billede and_ Nybegynder
03. marts 2003 - 23:42 #1
Hvilken SQL base bruger du
Avatar billede babynamnam Nybegynder
03. marts 2003 - 23:51 #2
MySQL!?!
Avatar billede and_ Nybegynder
03. marts 2003 - 23:54 #3
Kender den desværre ikke - Så jeg er ikke til den store hjælp
Avatar billede somaliomar Praktikant
04. marts 2003 - 07:32 #4
Det ser ud som om, at dit script hash'er passwordet inden den gemmer i databasen. Hvis dette er tilfældet, skal du først hash'e det, brugeren indtaster som password (palle) og derefter sammenligne det med hash-koden (69453d141da3f94) i din database. Det vil hjælpe en hel del, hvis du kunne komme med din kode.
Avatar billede babynamnam Nybegynder
04. marts 2003 - 08:24 #5
hej somaliomar,

tak for svaret...koden "palle" svarer til hash-koden "69453d141da3f94"

håber det hjælper....
Avatar billede somaliomar Praktikant
04. marts 2003 - 08:39 #6
Æhh... Betyder det at det viker nu?
Avatar billede babynamnam Nybegynder
04. marts 2003 - 08:57 #7
Nej, nej :-)

det var bare for at give dig den kode der svare til69453d141da3f94
Avatar billede somaliomar Praktikant
04. marts 2003 - 10:01 #8
Jeg mente selve ASP-dokumentet :)
Avatar billede babynamnam Nybegynder
04. marts 2003 - 10:25 #9
OK :-))

inc_signup.asp

**********************'

<script language="javascript">
    <!--
        function checkform() {
            var doSubmit=false;
            var genderSel=false;

            for (var i=0; i<3; i++) {
                if (frmSignup.gender[i].checked) { genderSel=true; }
            }

            if (frmSignup.pass.value=="") {
                alert("Du skal indtaste at password!");
            } else if (frmSignup.email.value=="") {
                alert("Du skal indtaste din email adresse!");
            } else if (frmSignup.fullname.value=="") {
                alert("Du skal skrive dit navn!");
            } else if (!genderSel) {
                alert("Du skal vælge et køn!");
            } else if (frmSignup.filename.value=="") {
                alert("Du skal vælge et billede til din profil!");
            } else {
                frmSignup.submit();
            }
        }
    //-->
</script>
For at deltage med dit eget billede, er det nødvendigt at vi modtager lidt oplysninger om dig, samt dit billede - udfyld venligst nedenstående formular, og derefter er du automatisk med i afstemningen :<br><br>
<center>
    <form action="signup_save.asp" name="frmSignup" method="post" enctype="multipart/form-data">
    <input type="hidden" name="mode" value="login">
    <table border="0" width="100%" cellspacing="0" cellpadding="0">
        <tr><td colspan="2"><b>Følgende informationer forbliver hemmelige : </b></td></tr>
        <tr><td colspan="2">&nbsp;</td></tr>
        <tr>
            <td width="125"><b>Password:</b></td>
            <td><input type="password" name="pass" class="btn1"></td>
        </tr>
        <tr>
            <td><b>E-Mail:</b></td>
            <td><input size="50" name="email" class="btn1"></td>
        </tr>
        <tr><td colspan="2">&nbsp;</td></tr>
        <tr><td colspan="2"><b>Følgende informationer bliver synlige på din profil side : </b></td></tr>
        <tr><td colspan="2">&nbsp;</td></tr>
        <tr>
            <td><b>Navn:</b></td>
            <td><input size="50" name="fullname" class="btn1"></td>
        </tr>
        <tr>
            <td>Bynavn:</td>
            <td><input size="50" name="homecity" class="btn1"></td>
        </tr>
        <tr>
            <td>Land:</td>
            <td><input size="50" name="homecountry" class="btn1"></td>
        </tr>
        <tr>
        <td vAlign=top>Teaser tekst:</td>
        <td><textarea name="teaser" rows="5" cols="50" class="btn1"></textarea></td></tr>
        <tr>
           
        <td><b>Kategori:</b></td>
            <td><input type="radio" value="2" name="gender">
          Bikes
          <input type="radio" value="1" name="gender">
          Bikers
          <input type="radio" value="3" name="gender">
          Babes</td>
        </tr>
        <tr>
            <td valign="top"><b>Billede:</b></td>
            <td>
                <input type="file" size="40" name="filename" class="btn1"> (max. <%=MaxFileSize \ 1024%> KB)<br>
                <b>Bemærk:</b> Det er kun tilladt at uploade .JPG og .PNG billeder!
            </td>
        </tr>
        <tr><td colspan="2"><hr class="gray_hr"></td></tr>
        <tr>
            <td>&nbsp;</td>
            <td><input type="button" value="Tilføj billede" class="btn" onclick="checkform();"></td>
        </tr>
    </table>
    </form>
</center>


****************


signup_save.asp

*************************************************************************
<!--#include file="inc_settings.asp" -->
<%
    On Error Resume Next

    Set Upload = Server.CreateObject("AspSmartUpload.SmartUpload")
    Upload.MaxFileSize = MaxFileSize
    Upload.AllowedFilesList = "jpg,jpeg,png"
    Upload.Upload
    If Err <> 0 Then
        If Err = -2147220494 Then intErrorCode = 20
        If Err = -2147220399 Then intErrorCode = 21
        Err.Clear
    End If

    If Not Upload.Files("filename").IsMissing And intErrorCode = 0 Then
        Set Conn = Server.CreateObject("ADODB.Connection")
        Conn.Open "DRIVER=mysql; SERVER=" & sql_Server & "; DATABASE=" & sql_DB & "; UID=" & sql_UID & "; PWD=" & sql_PWD

        strFilename = Upload.Files("filename").FileName

        strPass = DeMessSQL(Trim(Upload.Form("pass")))
        strEmail = DeMessSQL(Trim(Upload.Form("email")))
        strName = DeMessSQL(Trim(Upload.Form("fullname")))
        strCity = DeMessSQL(Trim(Upload.Form("homecity")))
        strCountry = DeMessSQL(Trim(Upload.Form("homecountry")))
        strText = DeMessSQL(Trim(Upload.Form("teaser")))
        strGender = DeMessSQL(Trim(Upload.Form("gender")))
        If strGender = "" Or Not IsNumeric(strGender) Then intErrorCode = 3
        If strEmail = "" Or Not IsEmail(strEmail) Then intErrorCode = 2
        Set Rs = Conn.Execute("SELECT id FROM persons WHERE email='" & strEmail & "'")
        If Not Rs.BOF Then intErrorCode = 4
        If strPass = "" Then intErrorCode = 1

        If intErrorCode = 0 Then
            strSQL = "INSERT INTO persons (password,email,name,city,country,text,gender,picturefile,datetime,shown) VALUES ("
            strSQL = strSQL & "PASSWORD('" & strPass & "'),"
            strSQL = strSQL & "'" & strEmail & "',"
            strSQL = strSQL & "'" & strName & "',"
            strSQL = strSQL & "'" & strCity & "',"
            strSQL = strSQL & "'" & strCountry & "',"
            strSQL = strSQL & "'" & strText & "',"
            strSQL = strSQL & strGender & ","
            strSQL = strSQL & "'" & strFilename & "',"
            strSQL = strSQL & "now(),0);"

            Conn.Execute strSQL
            Set Rs = Conn.Execute("SELECT id FROM persons ORDER BY id DESC")
            strPID = Rs(0)

            strMail = strEMVO
            strMail = Replace(strMail, "#navn", strName)
            strMail = Replace(strMail, "#pid", strPID)

            Upload.Files("filename").SaveAs Server.MapPath("pictures/" & strPID & "_" & strFilename)
            If Err = 0 Then
                ResizeIImage Server.MapPath("pictures/" & strPID & "_" & strFilename), 615
                Conn.Execute "INSERT INTO hits (pid) VALUES (" & strPID & ");"
                SendMail strEmail, "Registrering på Hot Or Not", strMail
            Else
                Conn.Execute "DELETE FROM persons WHERE id=" & strPID
                intErrorCode = 30
            End If
        End If
    ElseIf intErrorCode = 0 Then
        intErrorCode = 40
    End If
%>
<html>
<head>
    <title>tdaugaard.dk's Hot Or Not System</title>
    <meta http-equiv="pragma" content="nocache">
    <link rel="stylesheet" type="text/css" href="hotornot.css">
</head>
<body>
<center>
    <table border="0" cellpadding="4" cellspacing="0" width="613">
        <tr><td>
            <!--#include file="inc_menu.asp" -->
<%    If intErrorCode > 0 Then %>
            Der opstod en fejl under tilmelding af din profil.<br>
            Fejlen er:
            <p>
            <font color="#ff0000"><b>
<%
        Select Case intErrorCode
            Case 1: Response.Write "Du mangler at skrive et password!"
            Case 2: Response.Write "Du mangler at skrive din email adresse, eller den indtastede email adresse er ikke gyldig!"
            Case 3: Response.Write "Du mangler at vælge om du er Mand eller Kvinde!"
            Case 4: Response.Write "Den indtastede email adresse er allerede brugt af en anden bruger!"
            Case 20: Response.Write "Forkert filtype! Der kan kun uploades JPG (*.jpg; *.jpeg) og  PNG (*.png) filer!"
            Case 21: Response.Write "Billedet fylder for meget! Max størrelse er: &tilde;" & (MaxFileSize \ 1024) & " KB"
            Case 30: Response.Write "Der opstod en fejl under upload af dit billede og din profil er derfor ikke blevet oprettet. Dette skyldes højst sandsynligt en systemfejl!"
            Case 40: Response.Write "Du valgte ikke noget billede!"
        End Select
%>
            </font></b>
            <p>
            Klik på din browsers tilbage knap, ret fejlen og prøv igen :-)<br>
            Mener du at Hot Or Not er skyld i denne fejl, så kan du skrive til os på <a href="mailto:webmaster@harleyguiden.dk">webmaster@harleyguiden.dk</a>
<%    Else %>
            <b>Du er nu oprettet på Hot or Not :-)</b>
            <p>
            Det direkte link til din profil er: <a href="<%=BaseAddress%>default.asp?pid=<%=strPID%>"><%=BaseAddress%>default.asp?pid=<%=strPID%></a>
            <p>
            Du vil i løbet af få minutter modtage en velkomst email :-)
<%    End If %>
            <hr>
            <center>Copyright (C) Thomas Daugaard 2001</center>
        </td></tr>
    </table>
</center>
</body>

*********************

save_profil.asp

*****************************************************************************
<!--#include file="inc_settings.asp" -->
<%
    If Session("id") = "" Then Response.Redirect "default.asp?mode=login"

    Set Conn = Server.CreateObject("ADODB.Connection")
    Conn.Open "Provider=Microsoft.Jet.OLEDB.4.0; Data Source=" & Server.MapPath("hotornot.mdb")

    strPass = DeMessSQL(Trim(Request("pass")))
    strEmail = DeMessSQL(Trim(Request("email")))
    strName = DeMessSQL(Trim(Request("fullname")))
    strCity = DeMessSQL(Trim(Request("homecity")))
    strCountry = DeMessSQL(Trim(Request("homecountry")))
    strText = DeMessSQL(Server.HTMLEncode(Trim(Request("teaser"))))
    If strEmail = "" Or Not IsEmail(strEmail) Then intErrorCode = 2
    Set Rs = Conn.Execute("SELECT id FROM persons WHERE LCASE(email)='" & LCase(strEmail) & "' AND NOT id=" &  Session("id") & ";")
    If Not Rs.BOF Then intErrorCode = 4
    If strPass = "" Then intErrorCode = 1

    If intErrorCode = 0 Then
        strSQL = "UPDATE persons SET "
        strSQL = strSQL & "password=PASSWORD('" & strPass & "'),"
        strSQL = strSQL & "email='" & strEmail & "',"
        strSQL = strSQL & "name='" & strName & "',"
        strSQL = strSQL & "city='" & strCity & "',"
        strSQL = strSQL & "country='" & strCountry & "',"
        strSQL = strSQL & "text='" & strText & "' WHERE id=" & Session("id")

        Conn.Execute strSQL
        Response.Redirect "default.asp?mode=edit_profile"
    Else
%>
<html>
<head>
    <title>tdaugaard.dk's Hot Or Not System</title>
    <meta http-equiv="pragma" content="nocache">
    <link rel="stylesheet" type="text/css" href="hotornot.css">
</head>
<body>
<center>
    <table border="0" cellpadding="4" cellspacing="0" width="613">
        <tr><td>
            <!--#include file="inc_menu.asp" -->
            Der opstod en fejl under tilmelding af din profil.<br>
            Fejlen er:
            <p>
            <font color="#ff0000"><b>
<%
    Select Case intErrorCode
        Case 1: Response.Write "Du mangler at skrive et password!"
        Case 2: Response.Write "Du mangler at skrive din email adresse, eller den indtastede email adresse er ikke gyldig!"
        Case 3: Response.Write "Du manglere at vælge om du er Mand eller Kvinde!"
        Case 4: Response.Write "Den indtastede email adresse er allerede brugt af en anden bruger!"
    End Select
%>
            </font></b>
            <p>
            Klik på din browsers tilbage knap, ret fejlen og prøv igen :-)<br>
            Mener du at Hot Or Not er skyld i denne fejl, så kan du skrive til os på <a href="mailto:hon@tdaugaard.dk">hon@tdaugaard.dk</a>
            <hr>
            <center>Copyright (C) Thomas Daugaard 2001</center>
        </td></tr>
    </table>
</center>
</body>
<%    End If %>


******************

Kan du bruge det her!?!!!
Avatar billede babynamnam Nybegynder
09. april 2003 - 21:58 #10
lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester