Sql = "SELECT COUNT(*) as Found from administrator WHERE (navn = '" & strBrugernavn & "') and (password ='" & strPassword & "')" Set LO = RS.Execute(Sql) if LO("Found") = 0 then Session("login") = "NO" error = "Det indtastede brugernavn eller kodeord er ikke korrekt" else strDSN = "DRIVER={Microsoft Access Driver (*.mdb)};DBQ=" & Server.MapPath("/db/hpff.mdb") Set myConn = Server.CreateObject("ADODB.Connection") myConn.Open strDSN strSQL = "SELECT * FROM administrator where (navn = '" & Request("navn") & "') and (password ='" & Request("password") & "')" Set ez = myConn.Execute(strSQL) Session("login") = "YES"
Session("strAdminid") = 1 <--- denne her virker KUN hvis jeg forudbestemmer værdien som gjort her. jeg synes jeg har prøvet med alt for at få den til at skrive ("adminid")'et ud fra databasen - men uden held
EZ.Close RS.Close myConn.Close Response.Redirect "../kontrolpanel/kontrolpanel.asp" end if end if %>
set rs = conn.execute("select * from administrator where WHERE (navn = '" & strBrugernavn & "') and (password ='" & strPassword & "')") if not rs.eof then 'brugerne findes Session("login") = "YES" Session("strAdminid") = rs("id") else 'brugerne findes ikke error = "Det indtastede brugernavn eller kodeord er ikke korrekt" end if
fennec - din løsning giver mig blot en fejlmelding om et manglende " i linien
set rs = conn.execute("select * from administrator where WHERE (navn = '" & strBrugernavn & "') and (password ='" & strPassword & "')")
Synes godt om
Slettet bruger
26. maj 2004 - 12:02#6
har tilladt mig at rette scriptet lidt til og sætte kommentarer ind... det skulle virke nu..
<% 'åbner din forbindelse strDSN = "DRIVER={Microsoft Access Driver (*.mdb)};DBQ=" & Server.MapPath("/db/hpff.mdb") Set conn = Server.CreateObject("ADODB.Connection") conn.Open strDSN
If Request("mode") = "Check" then Function unQuote(strTekst) strTekst = Trim(strTekst) strTekst = replace(strTekst, "'", "") strTekst = replace(strTekst,"%","53") unQuote = strTekst End Function
'Gemmer formfelterne i Variabler strBrugernavn = unQuote(request("username")) strPassword = unQuote(request("password"))
'selecter fra administrator hvor brugernavn og password stemmer overens med det indtastede Sql = "SELECT * from administrator WHERE (navn = '" & strBrugernavn & "') and (password ='" & strPassword & "')" Set rs = conn.Execute(Sql)
'hvis der ikke er nogen brugere, der stemmer overens med det indtastede if rs.EOF then Session("login") = "NO" error = "Det indtastede brugernavn eller kodeord er ikke korrekt" else Session("login") = "YES" Session("strAdminid") = rs("adminid") end if
set rs = nothing conn.Close set conn = nothing Response.Redirect "../kontrolpanel/kontrolpanel.asp" end if %>
Synes godt om
Slettet bruger
26. maj 2004 - 12:03#7
der kan self være fejl i det, jeg har skrevet, men så kan vi jo tage den derfra..
Det var fordi rs var defineret på en anden måde. Har lige tilpasset koden.
Sql = "SELECT * from administrator WHERE (navn = '" & strBrugernavn & "') and (password ='" & strPassword & "')" Set LO = RS.Execute(Sql) if not LO.eof then 'brugerne findes Session("login") = "YES" Session("strAdminid") = LO("id") else 'brugerne findes ikke error = "Det indtastede brugernavn eller kodeord er ikke korrekt" end if
<% 'åbner din forbindelse strDSN = "DRIVER={Microsoft Access Driver (*.mdb)};DBQ=" & Server.MapPath("/db/hpff.mdb") Set conn = Server.CreateObject("ADODB.Connection") conn.Open strDSN
If Request("mode") = "Check" then Function unQuote(strTekst) strTekst = Trim(strTekst) strTekst = replace(strTekst, "'", "") strTekst = replace(strTekst,"%","53") unQuote = strTekst End Function
'Gemmer formfelterne i Variabler strBrugernavn = unQuote(request("username")) strPassword = unQuote(request("password"))
'selecter fra administrator hvor brugernavn og password stemmer overens med det indtastede Sql = "SELECT * from administrator WHERE (navn = '" & strBrugernavn & "') and (password ='" & strPassword & "')" Set rs = conn.Execute(Sql)
'hvis der ikke er nogen brugere, der stemmer overens med det indtastede if rs.EOF then Session("login") = "NO" error = "Det indtastede brugernavn eller kodeord er ikke korrekt" else Session("login") = "YES" Session("strAdminid") = rs("adminid") end if
set rs = nothing conn.Close set conn = nothing Response.Redirect "../kontrolpanel/kontrolpanel.asp" end if %>
<% 'åbner din forbindelse strDSN = "DRIVER={Microsoft Access Driver (*.mdb)};DBQ=" & Server.MapPath("/db/hpff.mdb") Set conn = Server.CreateObject("ADODB.Connection") conn.Open strDSN
If Request("mode") = "Check" then Function unQuote(strTekst) strTekst = Trim(strTekst) strTekst = replace(strTekst, "'", "") strTekst = replace(strTekst,"%","53") unQuote = strTekst End Function
'Gemmer formfelterne i Variabler strBrugernavn = unQuote(request("username")) strPassword = unQuote(request("password"))
'selecter fra administrator hvor brugernavn og password stemmer overens med det indtastede Sql = "SELECT * from administrator WHERE (navn = '" & strBrugernavn & "') and (password ='" & strPassword & "')" Set rs = conn.Execute(Sql)
'hvis der ikke er nogen brugere, der stemmer overens med det indtastede if rs.EOF then Session("login") = "NO" error = "Det indtastede brugernavn eller kodeord er ikke korrekt" else Session("login") = "YES" Session("strAdminid") = rs("adminid") Response.Redirect "../kontrolpanel/kontrolpanel.asp" end if
set rs = nothing conn.Close set conn = nothing end if %>
det var fordi Response.Redirect "../kontrolpanel/kontrolpanel.asp" ikke var afhængigt af, om man blev logget ind eller ej.. så man blev sendt videre lige meget hvad... tror jeg :D...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.