set cn = server.createobject("ADODB.Connection") constr = "Provider=Microsoft.Jet.OLEDB.4.0; Data Source =" & dbname cn.connectionstring = constr cn.open
strSQL = "Select * from brugere where usrnavn = '" & var1 & "'"
Set rs = Cn.Execute(strSQL)
var3 = rs("psw1")
' Luk databaseforbindelse Cn.Close Set Cn = Nothing
If var2 = var3 Then response.redirect("uploadgfx.asp?sta=<h2>Du er nu logget på !</h2>")
End if response.redirect("logon.asp?opd=<h1>Forkert brugernavn eller kode!</h1>")
%>
Som I kan se, så får man et problem, hvis det indtastede brugernavn ikke eksisterer i databasen. For så er strSQL = "Select * from brugere where usrnavn = '" & var1 & "'" ikke korrekt. Så kan den jo ikke vælge fra den korrekte kolonne. Kan man lave et tjek på, om brugernavnet eksisterer i databasen ? Og hvis ikke, så udføre den fx. en redirect.
strSQL = "Select * from brugere where usrnavn = '" & var1 & "'" Set rs = Cn.Execute(strSQL) If rs.EOF Then response.redirect("logon.asp?opd=<h1>Forkert brugernavn eller kode!</h1>") Else response.redirect("uploadgfx.asp?sta=<h2>Du er nu logget på !</h2>") End If
set cn = server.createobject("ADODB.Connection") constr = "Provider=Microsoft.Jet.OLEDB.4.0; Data Source =" & dbname cn.connectionstring = constr cn.open
strSQL = "Select * from brugere where usrnavn = '" & Replace(var1, "'", "''") & "' And psw1 = '" & Replace(var2, "'", "''") & "'"
Set rs = Cn.Execute(strSQL)
If rs.EOF Then Set rs = Nothing Cn.Close Set Cn = Nothing response.redirect("logon.asp?opd=<h1>Forkert brugernavn eller kode!</h1>") Else Set rs = Nothing Cn.Close Set Cn = Nothing response.redirect("uploadgfx.asp?sta=<h2>Du er nu logget på !</h2>") End If %>
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.