' Authes user, password, and fixed a known securitybug to many login systems. strUsername = Trim(Replace(request("username"),"'","''" )) strPassword = Trim(Replace(request("password"),"'","''" ))
Sql = "Select Count(*) as Found from users where (username = '" & strUsername & "') and (password ='" & strPassword & "')" Set LO = RS.Execute(Sql) if LO("Found") = 0 then Session("login") = "" error = "You´re not authed be the system" else strDSN = "DRIVER={Microsoft Access Driver (*.mdb)};DBQ=" & Server.MapPath("usersystem.mdb") Set myConn = Server.CreateObject("ADODB.Connection") myConn.Open strDSN strSQL = "SELECT * FROM users where (username = '" & Request("username") & "') and (password ='" & Request("password") & "')" Set ez = myConn.Execute(strSQL) Session("login") = "Authed" Response.Redirect "admin/index.asp" EZ.Close RS.Close Conn.Close End if End if %>
som man kan se bliver man efter korrekt indtastet brugernavn og pass vidresendt til "admin/index.asp" men så kommer problemet, siden loader inde i iframen. men den skulle gerne have loadet hele i hele siden.. men hvordan får jeg implementeret en Target="_top" inde i den asp kode??
Du skal også passe på i sammenhæng med at sætte en session og redirecte med det samme bagefter. Dette har iis desværre ikke det bedste ry for at kunne håndtere.. Bare søg her på eksperten, der er masser der har problemer med det...
Dette er så dog ikke den mest korrekte måde, som olebole nok også vil præcisere, men for at gøre det helt rigtigt, så lav den med en onload på et body-tag:
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.