Finns mailadressen så ska den skicka rätt adress annars ska den meddela att den inte finns, men även om jag skriver in en mail som finns så säger den att den inte finns
<%Set test=objConn.Execute("Select * From tblUsers where email='"& email &"'")
If test.eof Then
email=request.form("txtEmail")
response.redirect "/pass_retrieve/lostPass.asp?error=noMail&a='"& email &"'"
Else
do until test.eof
loop
Dim sTo
Dim sTextBody
Dim objMail
'strPass = mkPwd(15)
strPass=""& test("userPass") &""
email=request.form("txtEmail")
sTo = email
sFrom = ""& kontaktemail &""
sSubject = "Ditt lösenord"
sBody="Ditt lösenord är " & strPass
Set objMail = Server.CreateObject("CDO.Message")
objMail.From = sFrom
objMail.To = sTo
objMail.Subject = sSubject
objMail.TextBody = sBody
objMail.Send
Set objMail = Nothing
SET objConn = Connect()
objConn.Execute("Update tblUsers SET userPass='"& strPass &"' where email='"&email&"'")
response.redirect "/pass_retrieve/lostPass.asp?success=sent"
end if%>
på en annan sida får jag
Response object error 'ASP 0251 : 80004005'
Response Buffer Limit Exceeded
/senasteInloggade.asp, line 0
Execution of the ASP page caused the Response Buffer to exceed its configured limit.
med denna kod
if not latest.eof then
do until latest.eof
response.write "<a class=""menu"" href=""JavaScript: Pic("& latest("userID") &");"">Visa bild</a>"
loop
else
response.write "Något gick snett"
end if
yohpops skrev:
email är tomt.
Flytta "email=request.form("txtEmail")" ovanför "Set test=objConn.Execute("Select * From tblUsers where email='"& email &"'")"
och "loop" under "do until test.eof" till under "Set objMail = Nothing"
Jag vill dock varna för att använda det som skickas in direkt i sql-frågan.
Sök här på "SQL injections"