---
title: "Trubbel med logincheck ASP kod ?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/62257-trubbel-med-logincheck-asp-kod"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Pellefant"
published: "2002-12-15T15:47:49.000Z"
updated: "2002-12-15T18:07:03.000Z"
replies: 9
views: 290
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/62257-trubbel-med-logincheck-asp-kod"
---

# Trubbel med logincheck ASP kod ?

## #1 — Pellefant, 2002-12-15T15:47Z

Hej! :)

Nu står det ganska still, efter att inte ha rört ASP på någon vecka.
Hur får man ordning på nedstående? Är detta dålig säkerhet, bör jag även i sista if-satsen ha ngt som kollar att det verkligen stämmer?

Tanken är att detta är en loginkoll, där det bara finns ett RecSet med det korrekta UserID, Password.

```

If RecSet.EOF Then 
Response.write "Wrong Username and/or Password" 
%>
<p>
<A HREF="login.asp">Back</A>
<%

Else if( RecSet(UserID) =! Request.Form("userID") ) och/eller RecSet(Password) =! Request.Form("Password") Then
Response.write "Wrong Username and/or Password" 

Else if

session("status") = "inne"
Response.redirect "main.asp" 

 end if %>
```

Permalänk: https://www.webforum.nu/p/62257

## #2 — solbulle, 2002-12-15T16:00Z

> och/eller

 ?

Kollar du inte om posten stämmer i din sql-fråga?

Permalänk: https://www.webforum.nu/p/886146

## #3 — cyprys, 2002-12-15T16:09Z

Det där påminner mycket om IDG:s version av en inloggning i ASP. Kanske inte den mest lyckade. 
En mycket bättre variant är denna.

```
// Här kollar vi inloggningen
username = request.form("username")
pass = request.form("pass")

Set rs = connection.execute("SELECT * FROM users WHERE username = '"&username&"' AND pass = '"&pass&"' ")
if NOT rs.eof then
 // Du är inloggad!
else
 // Du är INTE inloggad!
end if
```

Permalänk: https://www.webforum.nu/p/886153

## #4 — Pellefant, 2002-12-15T17:35Z

> **solbulle skrev:**
>
> > och/eller
>
>  ?
> 
> Kollar du inte om posten stämmer i din sql-fråga?

Så sant.

Permalänk: https://www.webforum.nu/p/886199

## #5 — Pellefant, 2002-12-15T17:36Z

> **solbulle skrev:**
>
> > och/eller
>
>  ?
> 
> Kollar du inte om posten stämmer i din sql-fråga?

Så sant. 

Tack till er båda.

Permalänk: https://www.webforum.nu/p/886200

## #6 — Ekström, 2002-12-15T17:39Z

...och så ska man självklart komma ihåg att ersätta ' med ''.

Permalänk: https://www.webforum.nu/p/886202

## #7 — Pellefant, 2002-12-15T17:49Z

Tjena!

Nu ersatte jag alla ' med " , men då dök det upp ett fel(det var fel på sidan innan också, så det behöver inte avrit därför iofs. Vad är anledningen till att man ska köra med " istället?(DEt var nytt för mig)

Expected end of statement 

/tracking/logincheck.asp, line 49 

SQL = "SELECT \* FROM Table1 WHERE UserID = "" & Request.Form("userID") & "" AND password = "" & Request.Form("password") & """
\--------------------------------------------------------------^

Permalänk: https://www.webforum.nu/p/886209

## #8 — Ekström, 2002-12-15T17:52Z

Inte så jag menade :) Du ska ha kvar apostroferna där, men de apostrofer som finns i Request.Form("userID") samt Request.Form("password") ska ersättas med '' för att man inte ska kunna fuska sig igenom inloggningen. Läs mer här:

<http://www.webforum.nu/search.php?s=&action=showresults&searchid=153021&sortby=lastpost&sortorder=descending>

Byt namn på fältet password också om du kör Access.

Permalänk: https://www.webforum.nu/p/886213

## #9 — Pellefant, 2002-12-15T18:06Z

aha, nu är jag med.

Nu fungerar det också :)

Tack

Permalänk: https://www.webforum.nu/p/886222

## #10 — Ekström, 2002-12-15T18:07Z

Bra ;)

Permalänk: https://www.webforum.nu/p/886223

---

Tråden på webben: https://www.webforum.nu/amne/asp/62257-trubbel-med-logincheck-asp-kod
