[red]
'En funktion som hjålper mot SqlInjections
Function FixIt(strToFix)
strToFix = Replace(strToFix, "'", "''")
strToFix = Replace(strToFix, "|", "")
FixIt = strToFix
End Function
username = FixIt(Request.Form("username"))
firstname = FixIt(Request.Form("firstname"))
surname = FixIt(Request.Form("surname"))
personalnumber = FixIt(Request.Form("personalnumber"))
email = FixIt(Request.Form("email"))
password = FixIt(Request.Form("password"))
password2 = FixIt(Request.Form("password2"))
if username = "" OR firstname = "" OR surname = "" OR personalnumber = "" OR email = "" OR password = "" OR password2 = "" Then
Reponse.Write "Du måste fylla i alla värden"
Else
If password <> password2 Then
Response.Write "Du har inte identiska lösenord"
Else
strSql = "SELECT username FROM UserInformation WHERE UserName = '"&username&"'
Set CheckUser = connect.Execute(strSql)
If CheckUser.EOF Then
sql = "INSERT INTO UserInformation (UserName, FirstName, SurName, Email, Personalnumber, Passw)" sql = sql & " VALUES ('"& username &"','"& firstname &"','"& surname &"','"& email &"','"& personalnumber &"','"& password &"')"
connect.execute(sql)
Else
Response.Write "Användarnamnet finns redan"
End If
connect.Close() : Set connect = Nothing
End If
End If
[/red]