Re: Trött byta lösenord
voigtann1 skrev:
.. typ nu kan man nog skriva i vilket lösenord som hellst i "gamla lösenordet" och så crashar databasen i princip.
Vad menar du egentligen?
"kan man nog" ?
På vilket sätt kraschar databasen?
7 svar · 306 visningar · startad av voigtann1
SQL = "Select * from users where username = '" &Request.Cookies("voigt_lan")("username")& "'"
set Recset = databas.execute(SQL)
if request.querystring("function") = "uptadeuser" then
namn = request.form("namn")
gamename = request.form("spelnamn")
efternamn = request.form("efternamn")
email = request.form("email")
computer = request.form("computer")
if request.form("newpass") <> "" then
password = request.form("oldpassword")
oldpass = sha256("" & trim(password))
if oldpass = recset("password") then
password = request.form("newpass")
new_pass = sha256("" & trim(password))
response.write "<tr><td>Lösenordet byttes till:" &password &"</td></tr>"
else
response.write "<tr><td>lösenordet byttes aldrig</td></tr>"
new_pass = recset("password")
end if
else
new_pass = recset("password")
end if
strSQL = "UPDATE users SET "
strSQL = strSQL & "namn = '"&namn&"', "
strSQL = strSQL & "password = '"&new_pass&"', "
strSQL = strSQL & "efternamn = '"&efternamn&"', "
strSQL = strSQL & "email = '"&email&"', "
strSQL = strSQL & "spelnamn = '"&gamename&"', "
strSQL = strSQL & "computer = '"&computer&"' "
StrSQL = StrSQL & "WHERE username = '"&Request.Cookies("voigt_lan")("username")&"'"
Databas.Execute( strSQL )
Response.write "<tr><td>All data ändrad.</td></tr>"
response.end
end if
Denna kod håller jag på med.. problemet är:
Jag kan byta lösenord sådär.. typ nu kan man nog skriva i vilket lösenord som hellst i "gamla lösenordet" och så crashar databasen i princip. vad är fel i mina koder?
Re: Trött byta lösenord
voigtann1 skrev:
.. typ nu kan man nog skriva i vilket lösenord som hellst i "gamla lösenordet" och så crashar databasen i princip.
Vad menar du egentligen?
"kan man nog" ?
På vilket sätt kraschar databasen?
jag vet inte vad den tar för kod egentligen.. på "new_pass" vill jag ju ha det gamla lösenordet om det är fel i "old_pass" jag får inte mitt orginal lösenord eller det nya som jag skrev in i new_pass formen
vet nog vad problemet är nu... *suck* ska skapa en varibal för recset("password") vänta lite återkommer
Hur ser funktionen sha256 ut?
det är inte min function.. och den fungera
det var att recset("password") skulle bli en variabel.. nu fungera det
Det här
strSQL = "UPDATE users SET "
strSQL = strSQL & "namn = '"&namn&"', "
strSQL = strSQL & "password = '"&new_pass&"', "
strSQL = strSQL & "efternamn = '"&efternamn&"', "
strSQL = strSQL & "email = '"&email&"', "
strSQL = strSQL & "spelnamn = '"&gamename&"', "
strSQL = strSQL & "computer = '"&computer&"' "
StrSQL = StrSQL & "WHERE username = '"&Request.Cookies("voigt_lan")("username")&"'"
skulle få vilken avliden VB-scriptare som helst att vrida sig i graven.
Onödiga strängkonkatenering som tar onödig serverkraft. Kör med
strSQL = "kod" &_
"fortsättning"
i stället.