Sql = "Select Count(*) as Found from user where (username = '" & strUsername & "') and (password ='" & strPassword & "')" Set LO = RS.Execute(Sql) if LO("Found") = 0 then Session("login") = "" error = "Du blev ikke godkendt af systemet" else strDSN = "DRIVER={Microsoft Access Driver (*.mdb)};DBQ=" & Server.MapPath("xxxx.mdb") Set myConn = Server.CreateObject("ADODB.Connection") myConn.Open strDSN strSQL = "SELECT * FROM user where (username = '" & Request("username") & "') and (password ='" & Request("password") & "')" Set ez = myConn.Execute(strSQL) Session("login") = "yes mate" Response.Redirect "index.asp" EZ.Close RS.Close Conn.Close end if end if %>
ved ikke om du er klar over det, men vil da lige pointere at du har et sikkerheds hul i den kode der, prøv at logge ind med Brugernavn: 'or '1'='1 password: 'or '1'='1 problemet løser du ved at bytte dette ud
Nå ja. også rigtig, længe siden jeg har arbejdet med Access.. hvor dit problem ligger så.. men prøv at lave denne linje Sql = "Update user Set Hits = Hits + 1 Where Id = "&Session("Id")&"" om til Sql = "Update user Set Hits = " & ez("Hits") + 1 & " Where Id = "&Session("Id")&""
upzz. sorry, læste vist ikke det hele.. sorry (se lige bort fra min forige kommentar) :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.