webForumDet fria alternativet

Asp inloggning

ASPur ASP

15 svar · 185 visningar · startad av Lorc

LorcMedlem sedan juni 200116 inlägg
#1

Jag är helt färsk på asp, men nu har
jag har gjort en liten inloggning med hjälp av diverse guider mm. Och allting funkade utmärkt.

Tills jag märkte att man kunde ha sitt eget användarnamn men använda nån annans lösenord och logga in.

Vet inte om jag kunde uttrycka mig tillräckligt bra. Men jag hoppas att nån fattar vad jag menar...

Tack på förhand
Lorc

[Redigerat av Lorc den 18 sep 2001]

BendroMedlem sedan jan. 20013 039 inlägg
#2

Hur har du byggt inloggningen? Kan du visa lite kod?

------------------
Oflexibilitet är varumärket för det instängda sinnet

icaaqMedlem sedan okt. 20005 273 inlägg
#3

Låt mig gissa...idg... :(

testa att söka på inlogga eller nått dylikt...jag lovar att du kommer att hitta ett antal ex. :)

------------------
attans

JymdisMedlem sedan mars 20016 260 inlägg
#4

inlogga?
inlogga är inte ett ord ens..
då heter logga in.. :)
du får nog visa lite kod om vi ska hjälpa dig..

------------------
-------------------
Andreas Lännerberg
Jag hör till dom som betalar mina räkningar med glädje, men dom vill hellre ha betalt i pengar.

LorcMedlem sedan juni 200116 inlägg
#5

Jag har använt mig av idg guiden för att göra min logg in. Och tack för svenska lektionen Jymdis....

------------------
"640k borde räcka till för vem som helst"
- Bill Gates, 1981

emissionMedlem sedan dec. 19996 721 inlägg
#6

IDGs inloggningsskript är roligt i sin uselhet. Sök här på forumet, så får du många träffar

LorcMedlem sedan juni 200116 inlägg
#7

Men jag har hört att idg guiden ska vara den bästa. Men det verkar ju inte direkt som att den är det. Jo jag får väl kolla runt lite här, ni verkar ju veta vad ni pratar om...

------------------
"640k borde räcka till för vem som helst"
- Bill Gates, 1981

[Redigerat av Lorc den 18 sep 2001]

jorgenMedlem sedan feb. 20012 412 inlägg
#8

Guiden är rätt bra men de exempelscript de visar är skrämmande. Sök lite här på forumet eller kolla in http://www.webeye.nu

r: Kolla äver wF Sript till vänster i menyn, där finns exempelkod på inloggnings script.

Lycka till!

Jörgen :)

------------------
"Ett väl utfört arbete ger en inre tillfredsställelse och är den grund varpå samhället vilar."

[Redigerat av jorgen den 18 sep 2001]

JanspeedMedlem sedan jan. 2001510 inlägg
#9

IDG:s guide är bra att lära sig genom men inte att använda. Man måste ju lära sig att tänka själv.

wF Script har också några exempel på inloggningsscript.

Btw. Lorc. svensklektionen borde det väl ändå stå? ;)

/JANspeed

mikulMedlem sedan aug. 20013 824 inlägg
#10

<%
strUsername = Request.form("Username")
strPassword = Request.form("Password")

strSQL="SELECT * FROM tabell WHERE username = '"& strUsername &"' AND password = '"& strPassword &"'"
Set strRS = Connect.execute(strSQL)

If strRS.EOF Then
Response.write "du är inte inloggad"
Session("inloggad") = "Nej"
Else
Session("inloggad") = "Ja"
End if
%>

sen på dom andra sidorna som man skall kolla om man är inloggad skriver du följande...

<%
If session("inloggad") = "Nej" Then
Response.write "du är inte inloggad"
Else
%>

Sidan

<%End If%>

Rätta mig om jag har fel någon...
Men lycka till.
/ Mikul

------------------
vad är det för fel mad att vara lat?, tänk om det blev krig och ingen kom dit.

[Redigerat av mikul den 18 sep 2001]

JymdisMedlem sedan mars 20016 260 inlägg
#11

i vilket fall som helst är det inte särskilt prestandamässigt bra lösning.. jag menar - "else %>" å sen köra hela sidan. Isch.

I vilket fall som helst är det väl sql satsen det är fel på:

SELECT * FROM tabell WHERE username = '"& strUsername &"' AND password = '"& strPassword &"'"

Jag hade hämtat (select * from tabell where username = strUsername) in recordsetet å sen jämfört det (if recordset("password") = strPassword then åsså inloggning..)

Fast sen är jag grymt osmidig ibland men det känns lättare - även om man kan göra det i SQL satsen så är det lättare å finlira om man ska sätta behörighetsnivåer och sånt sen.

------------------
-------------------
Andreas Lännerberg
Jag hör till dom som betalar mina räkningar med glädje, men dom vill hellre ha betalt i pengar.

KoplikMedlem sedan juli 20011 129 inlägg
#12

i vilket fall som helst är det inte särskilt prestandamässigt bra lösning.. jag menar - "else %>" å sen köra hela sidan. Isch.

Vad skulle du rekommendera?
Det är ju ett behagligt sätt att få in flera sidor i en så man sliper leta runt bland filerna, en fin lång kommentar gör det enkelt att se var varje funktion börjar och slutar.
Ett alternativ är ju att göra Sub:ar och anropa dom med en enkel

Sub Loggain
  'blabla
  'Inloggningsinfo
End Sub

Sub Visa
  'blabla
  'Visa sida
End Sub

If cBool(Request.Form("Login")) Then
  Call Loggain
Else
  Call Visa
End If

Jag är mest nyfiken, för jag kör nästan alltid IF, Else, End If.
Och det funkar fint eftersom den den bara kör det jag vill att den ska köra, ser ingen skillnad på IF-grejerna och Sub-grejerna i stort sätt...

Ge mig tips och råd på något bättre! :)

------------------
Say hello to my stinky little friend!

JymdisMedlem sedan mars 20016 260 inlägg
#13

mjaee..
finns ju en hel del..
men du kan ju köra

<% if bla = blä then
server.execute "sida.asp"
%>
Beror helt och hållet vad man ska använda det till.

------------------
-------------------
Andreas Lännerberg
Jag hör till dom som betalar mina räkningar med glädje, men dom vill hellre ha betalt i pengar.

LorcMedlem sedan juni 200116 inlägg
#14

Jag har suttit och försökt lite själv. Kan man göra sä här??

set conn = server.createobject("adodb.connection")
set rs = server.createobject("adodb.recordset")

conn.open datbasen.

on error resume next

sql = "SELECT * FROM tabell WHERE namn=" & request.form("namn") & "'"
set connopen = conn.execute(sql)

if conn("lösen") = request.form("lösen") then
funkar
else
funkar inte
end if

------------------
"640k borde räcka till för vem som helst"
- Bill Gates, 1981

LarsGMedlem sedan dec. 200012 464 inlägg
#15
set conn = server.createobject("adodb.connection")

conn.open datbasen.

on error resume next

sql = "SELECT * FROM tabell WHERE namn=" & request.form("namn") & "'"
set connopen = conn.execute(sql)

if conn[b]open[/b]("lösen") = request.form("lösen") then
funkar
else 
funkar inte
end if

Att skapa ett recordset med server.createobject är onödigt om du senare använder execute.

Om du har med

on error resume next

så måste du själv kontrollera om det har inträffat något fel med tex

on error resume next

sql = "SELECT * FROM tabell WHERE namn=" & request.form("namn") & "'"
set connopen = conn.execute(sql)
if err.number <> 0 then
'felhantering
end if

------------------
essentitia preter non sans multiplicandum

LorcMedlem sedan juni 200116 inlägg
#16

ok, tack så jätte mycket...

------------------
"640k borde räcka till för vem som helst"
- Bill Gates, 1981

128 ms totalt · 3 externa anrop · v20260731065814-full.29ac60f6
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
125 ms — hämta tråd, inlägg och bilagor (db)