---
title: "Login-Script"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/135964-login-script"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "SoulGod"
published: "2005-10-18T20:42:59.000Z"
updated: "2005-10-18T21:06:44.000Z"
replies: 4
views: 240
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/135964-login-script"
---

# Login-Script

## #1 — SoulGod, 2005-10-18T20:42Z

har precis byggt ett login-script, men har nu hittat en stor bugg.
Såhär ser det ut..... 
\>\> LOGIN.asp

```
<%If Request.Querystring("mess") = "fel"  Then 
  mess = "alert('Fel lösenord eller adminnamn!');return true;"
End If%>
<script language="JavaScript" type="text/javascript" src="js.js"></script>

<%
Admin1 = "welcome"
Admin2 = "toheaven"

'###########################
'---------LOGIN-------------
'###########################

If Request.QueryString("do") = "" Then%>

      <table width="450">
        <form name="loggain" method="post" action="index.asp?do=check">
        <tr>
          <td height="14" colspan="2">&nbsp;</td>
        </tr>
        <tr>
           <td><b>Anv&auml;ndarnamn:</b></td>
           <td><input type="text" name="admin1" size="15"></td>
        </tr>
        <tr>
            <td><b>Lösenord:</b></td>
            <td><input type="password" name="admin2" size="15"></td>
        </tr>
        <tr>
             <td colspan="2" height="14">&nbsp;</td>
        </tr>
        <tr>
            <td>&nbsp;</td>
            <td><input type="submit" value="Logga in"></td>
        </tr>
       </form>
      </table>

<%End If

'#######################
'--KOLLAR INLOGGNINGEN--
'#######################

If Request.QueryString("do") = "check" Then

If Request.Form("admin1") = Admin1 AND Request.Form("admin2") = Admin2 Then
   login="ok"
Else
   Response.Redirect "index.asp?mess=fel" 	
End If

If login="ok" Then
     Session("admin") = "ok"
     Session.TimeOut = 40
     Response.Redirect "admin.asp"
End If

End If%>
```

Och \>\> ADMIN.asp

```
'##################################################
'----------------INLOGGAD--------------------------
'##################################################
%>
<% Response.Write("Välkommen till Himlen, en lite mer privat del hos mig. :)") %>
<%

'##################################################
'----------------------LOGGAR UT DIG---------------
'##################################################

If Request.Querystring("do") = "logut" Then
  Session.Abandon
  Response.Redirect "index.asp"
End If %>
<br>
<a href="admin.asp?do=logut">Logga Ut</a>              </div>
```

Problemet är nu detta....
Om jag går in direkt på mappen, och går direkt till admin.asp ,
så kommer man in ändå.
Alltså även utan användarnamn / pass.

Vet ej vad jag gjort för fel. Hade annan kod i admin.asp förut,
försökte att få ut session-grejen, men utan resultat.

Vad gör jag fel? Vad måste jag göra, för att det ej ska gå att komma åt
admin.asp utan login / pass ?

Permalänk: https://www.webforum.nu/p/135964

## #2 — MarreMan, 2005-10-18T21:00Z

Kolla session

Du bör göra en kontroll på session på de sidor du vill skydda:

```
<%
If Session("SesAdmin") <> "admin" Then 
Response.Redirect("loggain.asp")
End If
%>
```

När session inte har värdet "admin" kan besökaren inte komma åt sidan.

Permalänk: https://www.webforum.nu/p/1689132

## #3 — Fraggel, 2005-10-18T21:00Z

Tja 

```
Sub chkLogin()
  If Session("valid") Then
    ' bla bla bla
  Else
    Response.Redirect "bla.asp"
  End If
End Sub
```

Kör sedan chkLogin i början på dom sidor du vill kolla, och ange Session("valid") = False i global.asa

Permalänk: https://www.webforum.nu/p/1689133

## #4 — Fraggel, 2005-10-18T21:02Z

MarreMan tydligen lite snabbare :D

Permalänk: https://www.webforum.nu/p/1689134

## #5 — MarreMan, 2005-10-18T21:06Z

Rent flax...  :OO

Permalänk: https://www.webforum.nu/p/1689136

---

Tråden på webben: https://www.webforum.nu/amne/asp/135964-login-script
