Jag undrar om någon skulle kunna hjälpa mig att "tänka rätt" dvs ge mig någon struktur jag skulle kunna följa.
1. Jag har tänkt att göra en login funktion på en sida där anvnamn och lösen finns i en databas "anvtabell". I samma databas finns en tabell där användarens aktuella dokument hämtas.
Jag skulle vilja ha hjälp med en metod för att dels logga in användaren mha databasen och därefter visa användarens sida med de dokument han har tillgång till.
2. Hur går jag tillväga för att så att säga göra en "säker inloggning" som t.ex. banker på internet gör.
3. Vad krävs för att sidan skall kunna få ett säkerhetscertifikat.
SQLStmt = "SELECT * FROM user_table WHERE Username = '" & Request.Form("Username") & "' AND Password = '" & Request.Form("Password") & "'"
Set RS = objDB.Execute(SQLStmt)
If RS.EOF Then
'#-- om inte uppgifterna stämde, redirecta till en errorsida --
Response.Redirect("error.asp")
Else
'#-- annars skapa en kaka och redirecta till en inloggadsida --
Response.Cokies("Login")("AnvId") = RS("Id")
Response.Redirect("inloggad.asp")
End If
'#--städa upp använt object --
RS.Close()
set RS = Nothing
sedan kollar du överst på varje sida om användaren är inloggad:
'#-- kolla så att besökaren har en kaka --
If len(Request.Cokies("Login")("Id")) = 0 then
'#-- användaren inte inloggad
else
'#-- användaren inloggad --
end if
OBS! kaka stavas med 2 o
red: rättar till slarvfel. Döpte databasfältet till Password i demonstrationssyfte. Detta är inget bra namn iom att det kan vara ett reserverat ord, klammra det med [Password] i sql-frågan eller byta namn.
Tackar "forumledarmarsvinet" för detta svar. Kan det förresten vara så att mitt webhotell har ett SSL-certifikat som kan användas eller detta är kanske inte normalt :-)