---
title: "Vad är fel?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/javascript/57143-vad-är-fel"
topic: "JavaScript"
topic_url: "https://www.webforum.nu/amne/javascript"
author: "Webslave"
published: "2002-10-26T10:29:47.000Z"
updated: "2002-10-27T12:33:41.000Z"
replies: 5
views: 233
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/javascript/57143-vad-är-fel"
---

# Vad är fel?

## #1 — Webslave, 2002-10-26T10:29Z

Jag använder (vill använda) denna kod för att kolla så att man godkänner ändringarna av sina uppgifter med sitt lösenord (blandat med PHP och MySql).

```
<script language="JavaScript">
function CheckPrivateUpdate(){

  var confirm = document.Private.confirm_pass.value;

  if(confirm.value != "<?=$row['user_pass']?>"){
    alert("Du måste godkänna med ditt lösenord!");
    return false;
  }
}
</SCRIPT>
```

När jag kollar i källkoden så står det lösenordet i stället för \<?=$row\['user_pass'\]?\> men (vi säger att mitt lösenord är banan) om jag fyller i "banan" i input fältet "confirm_pass" så poppar fortfarande alert boxen upp... fast jag har skrivit rätt lösenord. Har jag kodat helt galet eller?

Permalänk: https://www.webforum.nu/p/57143

## #2 — dectgap, 2002-10-26T14:22Z

```
var confirm = document.Private.confirm_pass.value;

if(confirm.value != "<?=$row['user_pass']?>"){
  alert("Du måste godkänna med ditt lösenord!");
  return false;
```

Med detta kommer du att kolla ifall document.Private.confirm_pass.value.value är lika med lösenordet. Plocka bort ett value, så ska det fungera; alltså:

```
var confirm = document.Private.confirm_pass.value;

if(confirm != "<?=$row['user_pass']?>"){
  alert("Du måste godkänna med ditt lösenord!");
  return false;
```

Att lägga in lösenord i html-koden på detta vis är en mycket osäker metod. Tänk efter om du inte kan lösa det på något annat sätt.

Permalänk: https://www.webforum.nu/p/835429

## #3 — Webslave, 2002-10-26T19:57Z

Jag ska tänka om... någon som har några idéer?

Permalänk: https://www.webforum.nu/p/835662

## #4 — colione, 2002-10-26T22:19Z

Kolla det serverside, men behåll det han har skrivit i en cookie om lösenordet är felaktigt eller tomt. Någon kanske kan flytta tråden till PHP forumet?

Permalänk: https://www.webforum.nu/p/835734

## #5 — Webslave, 2002-10-27T00:37Z

Det är just det jag inte vill göra, jag vill kunna kolla det på en gång och då måste det ju vara JavaScript som gäller och då blir det ju såhär... serverside tar onödig tid (lat och bekväm ;) )

Permalänk: https://www.webforum.nu/p/835769

## #6 — solbulle, 2002-10-27T12:33Z

Du kan ju aldrig låta lösenordet vara synligt i htmlkoden, det är ju som att låta dörrnyckeln sitta i låset.

Imho.

Permalänk: https://www.webforum.nu/p/835869

---

Tråden på webben: https://www.webforum.nu/amne/javascript/57143-vad-är-fel
