---
title: "litet prob.. querystrings?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/111174-litet-prob-querystrings"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "fakenick!"
published: "2004-09-09T14:45:45.000Z"
updated: "2004-09-11T13:49:25.000Z"
replies: 8
views: 289
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/111174-litet-prob-querystrings"
---

# litet prob.. querystrings?

## #1 — fakenick!, 2004-09-09T14:45Z

har ett litet problem.. har en ruta som heter password.. 
i den skriver man ett lösenord.. och när man trycker på 
delete-knappen så skickas man till kodsnutt #2.. men 
så kan man inte skriva märkte jag.. 

såee.. hur ska man skriva? nu har jag tänkt att man ska 
skicka de med en querystring.. med url:en.. eller vad man 
skall säga.. och att man sedan drar ut infon i kodbit #2

```
?p=delete&id=<%=rs("id")%>&<%=request.form("password")%>
```

```
<% if request.querystring("p") = "delete" then
show = "select * from password"
rs.open show, conn, 1, 2
if request.querystring("password") = rs("password") then
rs.close
conn.execute("delete * from movies where id=" & request.querystring("id"))
response.redirect "?p=main"
else %>
<script language="javascript" type="text/javascript">alert("password incorrect (delete)");window.history.go(-1)</script>
<% end if
end if %>
```

kan tillägga att jag redan har en form där jag redigerar 
infon på samma sida som deleteknappen och att jag där 
också använder samma password-pryl, som jag inte får 
att fungera tillsammans med deleteknappen.. 

tacksam för svar.. mvh john norrby..

Permalänk: https://www.webforum.nu/p/111174

## #2 — Cmart, 2004-09-09T15:43Z

```
?p=delete&id=<%=rs("id")%>&password=<%=request.form("password")%>
```

 

MEn jag skulle verkligen rekommendera dig att köra Sessions istället för på ditt sätt. Då slipper du öppna en databasen varje gång för att kolla password plus att det är mycket säkrare. 

Dessutom stänger du inte dina databaskopplingar rätt.

Permalänk: https://www.webforum.nu/p/1434019

## #3 — fakenick!, 2004-09-09T16:03Z

okeej.. 

hur stänger man databasen rätt då? 

först på sidan har jag databaskopplingen: 

```
<%
set conn = server.createobject("adodb.connection")
set rs = server.createobject("adodb.recordset")
conn.open = "driver={microsoft access driver (*.mdb)};dbq="& db &";pwd="
%>
```

o alltid efter att jag använt rs.open så kör jag 
rs.close när jag inte behöver använda den längre.. 

o sen i slutet av sidan så stänger jag den: 

```
<% conn.close
set rs = nothing
set conn = nothing %>
```

vad är det som jag inte gör rätt då? 

ytterligare en grej jag skulle vilja greja 
är att om man kryssar i en ruta så sparas 
lösenordet så man inte behöver skriva in 
det varje gång..

tacksam för svaret och tacksam för svar.. :) 

mvh john n..

Permalänk: https://www.webforum.nu/p/1434027

## #4 — M.Cheraghi, 2004-09-09T16:12Z

> ytterligare en grej jag skulle vilja greja 
> är att om man kryssar i en ruta så sparas 
> lösenordet så man inte behöver skriva in 
> det varje gång..

Cookies, heter det du ska använda dig utav ;)

Permalänk: https://www.webforum.nu/p/1434030

## #5 — fakenick!, 2004-09-09T16:14Z

jag fick inte det att fungera ändå.. 

han hämtar aldrig infon från form:en password

de blir: 

"password="

så här ser koden ut precis innan den ska skickas: 

```
....
<td><input type="text" name="year" value="<%=rs("year")%>" onfocus="this.className='over'" onblur="this.className='out'"></td></tr>
<tr><td>&nbsp;</td><td><input type="submit" value="edit" onfocus="this.blur()"></td><td><input type="reset" value="regret" onfocus="this.blur()"></td>
<td><input type="button" value="delete" onclick="javascript:del('?p=delete&id=<%=rs("id")%>&password=[B]<%=request.form("password")%>')[/B]" onfocus="this.blur()"></td>
<td><input type="password" name="[B]password[/B]" onfocus="this.className='over'" onblur="this.className='out'"></td><td>&nbsp;</td></tr>
....
```

hur ska man göra för att den ska hämta det? 
hm, jag är iallafall rätt ställd mot väggen.. 

mvh john norrby..

Permalänk: https://www.webforum.nu/p/1434031

## #6 — Cmart, 2004-09-09T19:18Z

I din första kod så stänger du bara databasen om användaren har rätt lösenord. Om det är fel så stäger du inte. (rs.close)

```
<td><input type="button" value="delete" onclick="java script:del('?p=delete&id=<%=rs("id")%>&password=<%=request.form("password")%>')" onfocus="this.blur()"></td>
```

 

Här har du inte skickat formuläret ännu alltså finns det inget värde på \<%=request.form("password")%\>

Stryk det helt och prova med:

```
if request.form("password") = rs("password") then
```

Permalänk: https://www.webforum.nu/p/1434120

## #7 — solbulle, 2004-09-09T19:44Z

Det kan knappast vara en hit att skicka lösenordet synligt som en querystring, ta emot lösenordet, ditt password, med request.form på mottagarsidan i stället.

```
password = request.form("password")
```

/red. har nog haft fönstret öppet en stund, Cmarts sista svar fanns inte när jag postade. :)

Permalänk: https://www.webforum.nu/p/1434133

## #8 — Fredde Mannen, 2004-09-10T09:22Z

om du skall skicka lösenordet i en querystring, dvs som en del av en url-adress, så rekommenderar jag dig att du tar och krypterar det, även fast det kanske inte är någon värsta hemliga grejen, men man bör lära sig rätt från början!

Även fast man använder session och cookies så bör man kryptera det. :) Men nu skall jag sluta babbla .. fick bara en sådan där mundiarré i virtuell form! :OO

Permalänk: https://www.webforum.nu/p/1434410

## #9 — fakenick!, 2004-09-11T13:49Z

heh.. 

tack för alla svar.. 

struntade i att endast ha ett lösenord och ersatte det med 
användarnamn och lösenord samt en session på det hela.. 

(om man nu kan säga så) 

mvh john n..

Permalänk: https://www.webforum.nu/p/1435153

---

Tråden på webben: https://www.webforum.nu/amne/asp/111174-litet-prob-querystrings
