<%
Response.Buffer = True
If Request.Querystring("admin") = "ja" Then
db = Server.MapPath("../admin/login.mdb")
Set Conn = Server.CreateObject("ADODB.Connection")
Conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq="& db
Set RecSet = Server.CreateObject("ADODB.Recordset")
SQL = "SELECT * FROM admin WHERE pass = '" & Session("pass") & "' AND anv = '" & Session("anv") & "' "
RecSet.Open SQL, Conn
If Session("pass") = RecSet("pass") AND Session("inloggad") = "ja" Then
Session("andra") = "ja"
RecSet.Close
Set RecSet = Nothing
Conn.close
Set Conn = Nothing
End If
%>
<html>
<head>
<title>Cruel!</title>
</head>
<body bgcolor="#99CCFF" link="#000099">
<font face="verdana" size="1">
<%
db = Server.MapPath("dlr.mdb")
Set Conn = Server.CreateObject("ADODB.Connection")
Conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq="& db
Set RecSet = Server.CreateObject("ADODB.Recordset")
SQL = "SELECT * FROM raknare ORDER BY ID DESC"
RecSet.Open SQL, Conn
%>
<%
If Request.Querystring("spara") = "ja" Then
%>
<b>Filen är nu tillagd i databasen</b><br>
<a href="dr_admin.asp">Lägg till en till</a> <b> <a href="admin.asp">Admin</a>
</b> <p><br><br>
<%Else%>
<form method="POST" action="dr_admin.asp?spara=kontroll">
Namn:<br>
<input type="text" name="namn" size="15"><p>Filnamn (inkl ex .zip och ev. mapp)<br>
<input type="text" name="filnamn" size="15"></p>
<p>Grupp:<br>
<select size="1" name="grupp" tabindex="2">
<option>Csmovies</option>
<option>Csscripts</option>
<option>Flashtutorials</option>
<option>EgnaProgram</option>
<option>Program</option>
<option>PSPTutorials</option>
<option>Spel</option>
<option>Tutorials</option>
<option>MircScripts</option>
<option>WebScripts</option>
<option>Musik</option>
</select></p>
<textarea rows="5" name="besk" cols="25"></textarea>
<p><input type="submit" value="Skicka" name="B1"></p>
</form>
<%End If%>
<%
If Request.Querystring("spara") = "kontroll" Then
If Len(Request.Form("namn")) <1 Then
%>
<b><a href="javascript:history.go(-1)">Du måste fylla i ett namn</b></a>
<%
ElseIf Len(Request.Form("filnamn")) <1 Then
%>
<b><a href="javascript:history.go(-1)">Du måste fylla i ett filnamn</b></a>
<%
Else
Session("namn") = Request.Form("namn")
Session("filnamn") = Request.Form("filnamn")
Session("grupp") = Request.Form("grupp")
Session("besk") = Request.Form("besk")
Response.Redirect("dr_admin.asp?spara=ok")
End if
ElseIf Request.Querystring("spara") = "ok" Then
namn = Session("namn")
filnamn = Session("filnamn")
grupp = Session("grupp")
besk = Session("besk")
datum = Date
antal=0
For i = 1 to 10
antal = antal + Len(Left(Session("svar" & i),1))
NEXT
SQL2 = "INSERT INTO raknare (namn, filnamn, grupp, beskrivning, uplagd)"
SQL2 = SQL2 & " VALUES ('" & namn & "', '" & filnamn & "', '" & grupp & "', '" & besk & "', '" & datum & "')"
Conn.execute(SQL2)
Response.Redirect("dr_admin.asp?spara=ja")
End If
%>
</font>
</body>
</html>
<%
RecSet.Close
Set RecSet = Nothing
Conn.close
Set Conn = Nothing
Else
Response.Redirect("../admin/login.asp")
End If
%>
Ända stället där man blir ivägskickad till admin-sidan är ju första if-taggens else, alltså får inte querystringen admin värdet "ja".
Är det när du kommer till sidan som du blir ivägskickad eller när du postar formuläret?
Är det när du postar så lär du nog ha med querystringen admin i form action: