varför blir man inloggad med fel lösenord i dena sql?
<%if request.querystring("user") = "eaglemountains" then%>
<!--//Logga in till adminsidan//-->
Logga in på adminsidan<p>
<form action="/Admin/?check=login" method="post">
<td width="58">Användarnamn</td>
<td width="144"><input type="text" name="user"> </td>
<td width="63">Lösenord</td>
<td width="147"><input type="password" name="pass"> </td>
<td width="66"><input type="submit" value="Logga in" /> </td>
</form>
<%End if%>
<!--Kolla inloggningsuppgifter-->
<%If Request.Querystring("check") = "login" then
set rs=conn.execute("select * from admin where id=1")
varUser=Request.Form("user")
varPass=Request.Form("pass")
'response.write rs
'response.end
if not rs("user") = varUser and not rs("pass") = varPass then
response.redirect "/Admin/?user=eaglemountains&message=error"
else
response.redirect "/Admin/?user=eaglemountains&show=adminpage"
end if
end if
%>
varför blir man inloggad med fel lösenord i dena sql?
if not rs("user") = varUser and not rs("pass") = varPass then
Du kräver att för att det ska bli fel MÅSTE du ha angett fel user OCH fel password. Har du rätt user men fel password loggas du in...
Du borde lösa det lite annorlunda genom att söka i DB efter raden med user och sedan kolla om passwordet stämmer med det som är lagrat för just den användaren.
Du kräver att för att det ska bli fel MÅSTE du ha angett fel user OCH fel password. Har du rätt user men fel password loggas du in...
Du borde lösa det lite annorlunda genom att söka i DB efter raden med user och sedan kolla om passwordet stämmer med det som är lagrat för just den användaren.