---
title: "Form"
type: "forum-thread"
url: "https://www.webforum.nu/amne/html-css/72313-form"
topic: "HTML & CSS"
topic_url: "https://www.webforum.nu/amne/html-css"
author: "pellsäter"
published: "2003-03-27T13:14:17.000Z"
updated: "2003-03-28T07:41:57.000Z"
replies: 3
views: 194
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/html-css/72313-form"
---

# Form

## #1 — pellsäter, 2003-03-27T13:14Z

\<form method="get" action="losenok.asp" target="mainFrame"\>
  \<font face="Verdana, Arial, Helvetica, sans-serif" size="1"\>Medlemsnamn:\<br\>
  \<input type="text" name="user" size="10"  class="form" \>
  \<br\>
  L&ouml;sen:\<br\>
  \<input type="password" name="pass"  class="form" size="10"\>
  \<br\>
  \<input type="submit" name="Submit" class="button" value="Logga in"\>
  \</font\> 
\</form\>

ser ni nåt fel i den här.. jag kommer bara till en sida som säger
"sidan kan inte visas"

jag tar emot den i sidna med detta

\<% 
If Request.Form \> "" Then
user = request.form("user")
pass = request.form("pass")
Else
user = request.querystring("user")
pass = request.querystring("pass")
End If
%\> \<%
Set conn = Server.CreateObject("ADODB.Connection")
conn.open "xxxx"
set rs = conn.execute("SELECT \* FROM USERS WHERE user = '" & user & "' AND pass = '" & pass & "'")
response.write sql
If rs.eof Then
response.write "Du har angivit fel användarnamn eller lösenord. Har du glömt av dina uppgifter så \<a href=""nymedlem.asp""\>backa \>\>\</a\> och fyll i för nya uppgifter så hittar jag de gamla åt dig."
else
%\>

Permalänk: https://www.webforum.nu/p/72313

## #2 — Esen, 2003-03-28T00:28Z

Du kan ju testa med att skriva hela sökvägen istället för bara losenok.asp

Tror det ska hjälpa.

Permalänk: https://www.webforum.nu/p/992502

## #3 — SteveP, 2003-03-28T00:48Z

Detta har inget med ditt fel att göra utan bara en säkerhetsåtgärd som du definitivt borde använda dig av.

user = replace(request.form("user"),"'","''")
pass = replace(request.form("pass"),"'","''")

Så att ingen kan mata in enkel apostrof i ditt SQL-Statement

Permalänk: https://www.webforum.nu/p/992506

## #4 — Sebbe, 2003-03-28T07:41Z

Börja med att ta bort "visa egna felmeddelanden/friendly errormessages" i dina inställningar i webläsaren, så man ser felmeddelandet :)

Permalänk: https://www.webforum.nu/p/992561

---

Tråden på webben: https://www.webforum.nu/amne/html-css/72313-form
