---
title: "Registering..."
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/107056-registering"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "scoxi"
published: "2004-07-10T23:34:26.000Z"
updated: "2004-07-12T20:49:17.000Z"
replies: 2
views: 209
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/107056-registering"
---

# Registering...

## #1 — scoxi, 2004-07-10T23:34Z

Jag håller på att göra en liten skojsida för att testa lite kunskaper men jag är lite fast..

Det jag gör just nu är att man ska kunna registera sig & det ska läggas till i datorbasen. Det är inga problem. Däremot när jag ska fixa så att:

\- användarnamnet inte redan finns i datorbasen
\- så att alla värden är ifyllda
\- och att båda lösenordsrutorna matchar varandra

blir det lite problem... en av dom kan jag fixa men när det blir flera vet jag inte riktigt hur jag ska göra..

Jag har börjat med att hämta värdena:

```
username = Request.Form("username")
firstname = Request.Form("firstname")
surname = Request.Form("surname")
personalnumber = Request.Form("personalnumber")
email = Request.Form("email")
password = Request.Form("password")
password2 = Request.Form("password2")
```

sen så vill/antar jag att jag ska kontrollera med en if-sats att alla dom 3 grejerna är rätt så ska den:

```
Set Connect = Server.CreateObject("ADODB.Connection") 
Connect.Open "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=c:\inetpub\wwwroot\michel\anvandare.mdb"

sql = "INSERT INTO UserInformation (UserName, FirstName, SurName, Email, Personalnumber, Passw)"
sql = sql & " VALUES ('"& username &"','"& firstname &"','"& surname &"','"& email &"','"& personalnumber &"','"& password &"');"
connect.execute(sql)
connect.close
```

Ni får gärna komma med andra förslag på hur jag ska lösa detta på bästa sätt... jag är ganska ny :)

Permalänk: https://www.webforum.nu/p/107056

## #2 — icaaq, 2004-07-11T05:51Z

```
[red]
'En funktion som hjålper mot SqlInjections
Function FixIt(strToFix)
    strToFix = Replace(strToFix, "'", "''")
    strToFix = Replace(strToFix, "|", "")
    FixIt = strToFix
End Function

username = FixIt(Request.Form("username"))
firstname = FixIt(Request.Form("firstname"))
surname = FixIt(Request.Form("surname"))
personalnumber = FixIt(Request.Form("personalnumber"))
email = FixIt(Request.Form("email"))
password = FixIt(Request.Form("password"))
password2 = FixIt(Request.Form("password2"))

if username = "" OR firstname = "" OR surname = "" OR personalnumber = "" OR email = "" OR password = "" OR password2 = "" Then
     Reponse.Write "Du måste fylla i alla värden"
Else
     If password <> password2 Then
          Response.Write "Du har inte identiska lösenord"
     Else
          strSql = "SELECT username FROM UserInformation WHERE UserName = '"&username&"'
          Set CheckUser = connect.Execute(strSql)
          If CheckUser.EOF Then
               sql = "INSERT INTO UserInformation (UserName, FirstName, SurName, Email, Personalnumber, Passw)" sql = sql & " VALUES ('"& username &"','"& firstname &"','"& surname &"','"& email &"','"& personalnumber &"','"& password &"')"
              connect.execute(sql)
          Else
               Response.Write "Användarnamnet finns redan"
          End If
          connect.Close() : Set connect = Nothing
     End If
End If
[/red]
```

JAg tror den ska funka som du vill.

mv icaaq

Permalänk: https://www.webforum.nu/p/1384560

## #3 — scoxi, 2004-07-12T20:49Z

Jag får ett fel....

```
Set Connect = Server.CreateObject("ADODB.Connection") 
Connect.Open "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=c:\inetpub\wwwroot\michel\anvandare.mdb"

               sql = "INSERT INTO UserInformation ("UserName, FirstName, SurName, Email, Personalnumber, Passw") "sql = sql & " VALUES ('"& username &"','"& firstname &"','"& surname &"','"& email &"','"& personalnumber &"','"& password &"')"
              connect.execute(sql)

          connect.Close(sql)
		  Set Connect = Nothing
```

Jag valde att ta bort allt du skrev och testa ha så som de funka innan men de funkar inte heller :(

Fel:

```
Feltyp:
Kompileringsfel i Microsoft VBScript (0x800A0401)
Slut på programsats förväntas.
/michel/register.asp, line 15, column 37
sql = "INSERT INTO UserInformation ("UserName, FirstName, SurName, Email, Personalnumber, Passw") "sql = sql & " VALUES ('"& username &"','"& firstname &"','"& surname &"','"& email &"','"& personalnumber &"','"& password &"')"
```

Permalänk: https://www.webforum.nu/p/1385244

---

Tråden på webben: https://www.webforum.nu/amne/asp/107056-registering
