Avatar billede myth Nybegynder
23. maj 2004 - 13:30 Der er 5 kommentarer

ændring af password

jeg har lavet et loginsystem der indeholder 2 brugere.

logger man ind for man adgang til et kontrolpanel hvor jeg ønsker at give brugeren mulighed for at ændre sit password.

hvordan kan jeg gøre så at når man klikker på "skift password" at den kun henter data for den bruger der er logget ind?

jeg har prøvet at få den til at kalde "adminid" som er primærnøgle i administrator tabellen men logisk nok kan jeg ikke dette da der åbenbart ikke er registreret hvilken bruger der er logget ind. hvordan gør jeg??
Avatar billede cdc Novice
23. maj 2004 - 13:38 #1
tag brugerens id med når du logger ind.
Avatar billede myth Nybegynder
23. maj 2004 - 13:40 #2
hvordan gør jeg det?
Avatar billede myth Nybegynder
23. maj 2004 - 20:17 #3
hjælp en eller anden :D
Avatar billede dawin_dk Nybegynder
24. maj 2004 - 10:06 #4
altid i admin-systemer skal man når brugeren logge ind gemme hans brugerid. F.eks. til den slags opdateringer her.

gem den i en session .. session("userid") .. så har du det altid... og kan bruge det til at se hvem man er logget ind som og bruge det ID til at slå brugeren op i tabellen (og sikre dig man kun retter sit eget)
Avatar billede myth Nybegynder
24. maj 2004 - 20:57 #5
her er mit login script - det er stjålet så spørg ikke hvorfor jeg gør sådan :)

<%
SET RS = Server.CreateObject("ADODB.Connection")
rs.Open "Driver={Microsoft Access Driver (*.mdb)}; DBQ=" & Server.MapPath("/db/hpff.mdb")

If Request("mode") = "Check" then

Function unQuote(strTekst)
  strTekst = Trim(strTekst)
  unQuote = Replace(strTekst,"%","53")
End Function

    ' Gemmer formfelterne i Variabler
        strBrugernavn = unQuote(request("username"))
        strPassword = unQuote(request("password"))

       
       
  Sql = "SELECT COUNT(*) as Found from administrator WHERE (navn = '" & strBrugernavn  & "') and (password ='" & strPassword  & "')"
  Set LO = RS.Execute(Sql)
  if LO("Found") = 0 then
    Session("login") = "NO"
    error = "Det indtastede brugernavn eller kodeord er ikke korrekt"
  else
  strDSN = "DRIVER={Microsoft Access Driver (*.mdb)};DBQ=" & Server.MapPath("/db/hpff.mdb")
  Set myConn = Server.CreateObject("ADODB.Connection")
  myConn.Open strDSN
  strSQL = "SELECT * FROM administrator where (navn = '" & Request("navn") & "') and (password ='" & Request("password") & "')"
  Set ez = myConn.Execute(strSQL)
    Session("login") = "YES"


    Session("strAdminid") = 1  <--- denne fungerer KUN hvis jeg forudbestemmer    værdien... jeg har pøvet en del efterhånden... Request("adminid") Response.Write("adminid") osv osv... men den vil bestemt ikke fange værdien


    Response.Redirect "../kontrolpanel/kontrolpanel.asp"
    EZ.Close
    RS.Close
    myConn.Close
  end if
end if
%>
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester