Har ett problem med en inloggningskod. Den är tydligen inte riktigt säker. Tror det har ngt att göra med Request.Form("anvandarid") 0ch Request.Form("losenord") men är inte säker.
Jag skickar med en del av koden om det är någon som har lite synpunkter på vad man skall ändra.
'Logga in
<b>Användarnamn:</b><br>
<input type="text" size="30" name="anvandarid"><p>
<b>Lösenord:</b><br>
<input type="password" size="30" name="losenord"><p>
<input type="submit" value="Logga in!">
============================================
'Sedan kommer man hit
'Anger vilken sida användaren befinner sig på
Page = "Kontrollsida"
'Session tilldelas användarnamn och lösenord
Session("username") = Request.Form("anvandarid")
Session("losenord") = Request.Form("losenord")
Response.Expires = -1500
<!--#include file="inc_admin_header.inc" -->
============================================
'Och den inc_admin_header ser ut så här
Session.LCID = 1053
Response.Expires = -1500
SQL = "SELECT Namn,Email,Niva1,Niva2,Niva3 FROM tblAdminLogin WHERE AnvandarId = '" & Session("username") & "' AND losenord = '" & Session("losenord") & "' AND " & Page & " = '1'"
'##########Connect.Open "driver={Microsoft Access Driver (*.mdb)};dbq=c:\inetpub\wwwroot\test\test\databasen.mdb"
'Om inget resultat hittades
Set RecSet = Connect.Execute(SQL)
If RecSet.EOF Then
RecSet.Close
Set RecSet = Nothing
Connect.Close
Set Connect = Nothing
'Nollställ användarnamn och lösenord
Session("username") = ""
Session("losenord") = ""
Session.Abandon
'Skicka tillbaka användaren till inloggningssidan
Response.Redirect("admin_login.asp?status=denied")
'Om resultat hittades
Else
'Tilldela resultatet till variabler
Namn = RecSet("Namn")
Email = RecSet("Email")
Niva1 = RecSet("Niva1")
Niva2 = RecSet("Niva2")
Niva3 = RecSet("Niva3")
'Stäng kopplingar
RecSet.Close
Set RecSet = Nothing
Connect.Close
Set Connect = Nothing
Tack grabbar.
Med en liten apostrof efter SecureSQL = Replace(strValue, "'", "'')
verkade ditt förslag funka Engine.
Finns det ngt sätt att kolla det mot en SQL injection?