Jag har också lite funderingar angående detta. Vilket är "rätt" metod? Jag försökte mig på detta för några månader sedan och fick till slut fram följande (mig veterligen fungerande) kod. Det skulle vara bra med lite synpunkter/kritik på denna kod.
<%
' Utloggning
If Request.QueryString("log") = "out" Then
Session.Abandon
Response.Cookies("user").Expires = DateAdd("yyyy",-10,Date)
Response.Redirect "/default.asp"
End If
'Om man inte är inloggad loggar man in med antingen formulär eller kakor.
If Not CBool(Session("logged")) Then
'Hämtar login-information från antingen formulär eller kaka.
If Request.Cookies("user").HasKeys Then
strUsername = Request.Cookies("user")("username")
strPassword = Request.Cookies("user")("password")
blnTryLogin = True
ElseIf Request.Form("formPickup") = "login" Then
strUsername = Request.Form("username")
strPassword = Request.Form("password")
blnTryLogin = True
End If
If blnTryLogin Then
Set rsLogin = objConn.Execute("SELECT userid, username, password, level FROM members & _
WHERE username = '" & strUsername & "' AND password ='" & strPassword & "'")
If rsLogin.EOF Then
Response.Redirect "error.asp?error=wronglogin"
Else
Session("logged") = True
Session("userid") = rsLogin("userid")
Session("username") = rsLogin("username")
Session("level") = rsLogin("level")
If Request.Form("cookies") = "save" Then
Response.Cookies("user")("username") = rsLogin("username")
Response.Cookies("user")("password") = rsLogin("password")
Response.Cookies("user")("level") = rsLogin("level")
Response.Cookies("user").Expires = DateAdd("yyyy",+1,Date)
End If
rsLogin.Close
Set rsLogin = Nothing
End If
End If
End If
%>
