Avatar billede ghostweb Nybegynder
24. januar 2005 - 11:03 Der er 9 kommentarer og
1 løsning

kode fejl (update)

Hjesa eksperter.

jeg har lige prøvet at gøre sådan at hver gang en bruger logger ind, opdatere den, sidste login, ip, online(1)

koden jeg har indsat ser sådan ud:
Conn.Execute("UPDATE brugere SET sidste_login='" & Now & "', ip='" & Request.ServerVariables("REMOTE_ADDR") & "', online='1' WHERE navn=" & Session("navn"))

hele koden:


<%
Set Conn = Server.CreateObject("ADODB.Connection")
DSN = "DRIVER={Microsoft Access Driver (*.mdb)}; "
DSN = DSN & "DBQ=" & Server.MapPath("database.mdb")
Conn.Open DSN

SQL = "select * from brugere where bruger='" & Request.querystring("logon") & "'"
Set rs = Conn.Execute(SQL)
response.write sql

Do While Not rs.EOF
check1=(rs("bruger"))
check2=(rs("kode"))

if check1=request.querystring("logon") and check2=request.querystring("pass") THEN
session("navn")=rs("navn")
session("login")="true"
Conn.Execute("UPDATE brugere SET sidste_login='" & Now & "', ip='" & Request.ServerVariables("REMOTE_ADDR") & "', online='1' WHERE navn=" & Session("navn"))
response.redirect "startside.asp"
end if

rs.MoveNext

Loop
response.redirect "default.asp"
%>
Avatar billede Syska Mester
24. januar 2005 - 11:08 #1
("REMOTE_ADDR")
Tror du skal eskape de 2 " (gåseøjn)
Avatar billede ghostweb Nybegynder
24. januar 2005 - 11:11 #2
select * from brugere where bruger='pokz'

Request object error 'ASP 0102 : 80004005'

Expecting string input

/kawaii/test/test/logons.asp, line 18

The function expects a string as input.

kode:

<%
Set Conn = Server.CreateObject("ADODB.Connection")
DSN = "DRIVER={Microsoft Access Driver (*.mdb)}; "
DSN = DSN & "DBQ=" & Server.MapPath("database.mdb")
Conn.Open DSN

SQL = "select * from brugere where bruger='" & Request.querystring("logon") & "'"
Set rs = Conn.Execute(SQL)
response.write sql

Do While Not rs.EOF
check1=(rs("bruger"))
check2=(rs("kode"))

if check1=request.querystring("logon") and check2=request.querystring("pass") THEN
session("navn")=rs("navn")
session("login")="true"
Conn.Execute("UPDATE brugere SET sidste_login='" & Now & "', ip='" & Request.ServerVariables(REMOTE_ADDR) & "', online='1' WHERE navn=" & Session("navn"))
response.redirect "startside.asp"
end if

rs.MoveNext

Loop
response.redirect "default.asp"
%>
Avatar billede stoffer Nybegynder
24. januar 2005 - 11:14 #3
online='1'

ser forkert ud...det er nok et tal. så skal plingerne væk.


hvis du har valgt kolonnen "sidste_login" til at være datoformat kan der også være fejl her... men vend tilbage om du har det...
Avatar billede fennec Nybegynder
24. januar 2005 - 11:15 #4
Session("navn") er sikkert tekst:
Conn.Execute("UPDATE brugere SET sidste_login='" & Now & "', ip='" & Request.ServerVariables(REMOTE_ADDR) & "', online='1' WHERE navn='" & Session("navn") &"'")
Avatar billede stoffer Nybegynder
24. januar 2005 - 11:16 #5
hov:

navn=" & Session("navn"))

er også forkert...

mon ikke det skulle være navn='& Session("navn")& "'"
Avatar billede stoffer Nybegynder
24. januar 2005 - 11:16 #6
beat me to it ;)
Avatar billede stoffer Nybegynder
24. januar 2005 - 11:18 #7
Btw. husk at replace plinger med dobbelt pling. Dels forhindrer du SQL injections (nogenlunde) og dels kan man skrive plinger

strVariabel = replace(request.querystring("formname"),"'","''")
Avatar billede stoffer Nybegynder
24. januar 2005 - 11:19 #8
for at være helt sikker plejer jeg at bruge en funktion som denne:

Function funcFilterInputString(strInput)

    strInput = Replace (strInput, "'", "''")

    strInput = Replace (strInput, ";", "")

    strInput = Replace (strInput, "%", "")

    strInput = Replace (strInput, "--", "")

    If InStr(LCase(strInput), "union") > 0 AND InStr(LCase(strInput), "select") > 0 Then

        strInput =""

    End If

    funcFilterInputString = strInput

End Function
Avatar billede ghostweb Nybegynder
24. januar 2005 - 12:21 #9
i kunne vel ikke lige fixe. noget kode sammen, eller give mig jeres msn så jeg kan sende det hele.. ?
Avatar billede ghostweb Nybegynder
08. februar 2005 - 18:43 #10
asd
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester