---
title: "hämta id"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/136588-hämta-id"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "WebbisNet"
published: "2005-10-29T16:15:49.000Z"
updated: "2005-10-29T22:56:15.000Z"
replies: 8
views: 339
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/136588-hämta-id"
---

# hämta id

## #1 — WebbisNet, 2005-10-29T16:15Z

Genom att ange användarnamn så ska man kunna ändra sitt lösenord och rätt namn ska matchas med rätt id för att få lösenordet på rätt plats

```
varPW=request.form(MD5("txtPassword"))
varUsername=request.form("txtUsername")

[B]varSQL=objConn.Execute("SELECT userID, username, userPass FROM tblUsers WHERE username="&varUsername)[/B]

SET objConn = connect()
objConn.Execute("update tblUsers set userPass="&varPW&" where userID="&varSQL("userID"))
response.redirect="/forgotpass.asp?message=done"
end if
```

 

Microsoft JET Database Engine (0x80040E10)
Det har inte angetts något värde för en eller flera nödvändiga parametrar.
/forgotpass.asp, line 27

Permalänk: https://www.webforum.nu/p/136588

## #2 — Melea, 2005-10-29T16:17Z

Inte hållit på med ASP på år och dar, men måste du inte skapa ett recordset för att hämta poster?

Permalänk: https://www.webforum.nu/p/1696671

## #3 — WebbisNet, 2005-10-29T16:23Z

> **Melea skrev:**
>
> Inte hållit på med ASP på år och dar, men måste du inte skapa ett recordset för att hämta poster?

glömde den, men problemet kvarstår

Permalänk: https://www.webforum.nu/p/1696674

## #4 — mozilla, 2005-10-29T16:34Z

1) **request.form(MD5("txtPassword"))** Du kan inte skriva det i den ordningen. Du måste först hämta Request.Form sedan koda om dem med MD5. Förslagsvis

```
MD5(request.form("txtPassword"))
```

2) **userPass="&varPW&"** Jag antar att userPass är en string. I så fall måste du omge den med ''. Dvs

```
userPass='"& varPW &"'
```

3) Ditt fel verkar dock ha att göra med att txtUsername saknas? Är du säker på att den finns? testa och skriva ut SQL frågan med Response.Write och kontrollera(även här bör fnuttarna finnas med om det är en string?)

4) Du vet väl om att med den koden så kan man ju själv välja vem man vill ändra lösenord på? genom att ändra txtUsername till någon annans så byter du ju ut hans lösenord istället. Du bör nog se över säkerheten lite på ditt script.

Permalänk: https://www.webforum.nu/p/1696678

## #5 — LarsG, 2005-10-29T16:36Z

Strunta i select och gör update direkt.

```
sql = "update tblUsers set userPass = '" & _
replace(varPW,"'","''") & "'" &_
" where username = '" & replace(varUsername,"'","''") & "'"
```

Åsså anges textvärden inom '

Permalänk: https://www.webforum.nu/p/1696681

## #6 — WebbisNet, 2005-10-29T16:49Z

Nu funkar det, men hur ska jag göra med säkerheten...eftersom jag använder md5-kontrollsumma för "kryptering" så kan man ju inte kryptera om det och skicka det till användarens mail....ska jag lägga in en koll om anvnamn och mailadress stämmer för att kunna ändra lösen?

Permalänk: https://www.webforum.nu/p/1696690

## #7 — emission, 2005-10-29T20:44Z

> **WebbisNet skrev:**
>
> Genom att ange användarnamn så ska man kunna ändra sitt lösenord och rätt namn ska matchas med rätt id för att få lösenordet på rätt plats

Och vad hindrar då att man byter någon annans lösenord, och loggar in med det?

> **WebbisNet skrev:**
>
> Nu funkar det, men hur ska jag göra med säkerheten...eftersom jag använder md5-kontrollsumma för "kryptering" så kan man ju inte kryptera om det och skicka det till användarens mail....ska jag lägga in en koll om anvnamn och mailadress stämmer för att kunna ändra lösen?

Är man inloggad så borde man få ändra sitt lösenord utan kontroller. Har man glömt sitt lösenord så får du skicka ut ett mail till den registrerade adressen, med ett slumpat lösenord. När man sedan loggat in med detta lösen kan man byta till det man vill ha.

Permalänk: https://www.webforum.nu/p/1696780

## #8 — mozilla, 2005-10-29T21:37Z

Man bör dock kräva att de skriva in sitt gamla lösenord om man ska ändra lösenordet när man är inloggad. Så ingen annan kan ändra lösenord medan man inte har koll på datorn.

Permalänk: https://www.webforum.nu/p/1696788

## #9 — emission, 2005-10-29T22:56Z

Ja, det är en lämplig variant

Permalänk: https://www.webforum.nu/p/1696807

---

Tråden på webben: https://www.webforum.nu/amne/asp/136588-hämta-id
