25. juni 2003 - 11:27Der er
7 kommentarer og 1 løsning
login med flere rettigheder
jeg er ved at lave et loginsystem hvor man skal kunne logge ind enten som bruger eller som "superadmin" men jeg kan ikk få min if sætning tilat virke.. nogen der kan hjælpe mig
koden ser således ud.. <% @Language=JavaScript %>
<% function createDatabaseConnection() { con = Server.CreateObject("ADODB.Connection"); con.Open("Provider=Microsoft.Jet.OLEDB.4.0;Data Source="+Server.MapPath("db/database.mdb")+";"); return con; }
res = con.Execute("SELECT brugerID FROM person WHERE navn='" + String(Request.Form("navn")).replace(/'/g,"") + "' AND pass='" + String(Request.Form("pass")).replace(/'/g,"") + "'"); if (!res.EOF) { // der findes en bruger med den email-adresse og det kodeord Response.Cookies("person") = res.Fields("BrugerID"); Response.Redirect("default.asp"); }
} else { res = con.Execute("SELECT adminID FROM admin1 WHERE navn='" + String(Request.Form("navn")).replace(/'/g,"") + "' AND pass='" + String(Request.Form("pass")).replace(/'/g,"") + "'"); if (!res.EOF) { // der findes en bruger med den email-adresse og det kodeord Response.Cookies("admin") = res.Fields("adminID"); Response.Redirect("default.asp"); } } %>
<html> <head> <title>Racher</title> </head>
<td> <h1>Log ind fejlet</h1> Det var ikke muligt at logge dig på med de indtastede oplysninger. Er du medlem af *** vil du være oprettet som bruger... og kan prøve igen <a href="login.asp">her</a></td> </body> </html>
<% con = createDatabaseConnection(); if(String(Request.Form("bruger")) == "superadm"){ res = con.Execute("SELECT adminID FROM admin1 WHERE navn='" + String(Request.Form("navn")).replace(/'/g,"") + "' AND pass='" + String(Request.Form("pass")).replace(/'/g,"") + "'"); if(!res.EOF){ // der findes en bruger med den email-adresse og det kodeord Response.Cookies("admin") = res.Fields("adminID"); Response.Redirect("default.asp"); } } else{ res = con.Execute("SELECT brugerID FROM person WHERE navn='" + String(Request.Form("navn")).replace(/'/g,"") + "' AND pass='" + String(Request.Form("pass")).replace(/'/g,"") + "'"); if (!res.EOF) { // der findes en bruger med den email-adresse og det kodeord Response.Cookies("person") = res.Fields("BrugerID"); Response.Redirect("default.asp"); } } %>
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.