webForumDet fria alternativet

Admin

14 svar · 333 visningar · startad av cgi

cgiMedlem sedan jan. 2000371 inlägg
#1

Vad är det för fel på denna kod.?

<% 
'IPAddress = Request.ServerVariables("REMOTE_ADDR")
If IPAddress <> "195.66.36.43" Then
'   Response.Status = "403 Access Forbidden"
'   Response.Write Response.Status
'   Response.End
'End If
Response.Buffer=True 
%>
<!--#include file="functions.inc"-->
<%
'***** sätter upp koppling till databasen
Set Databas = Server.CreateObject("ADODB.Connection")
Databas.open Session("dbasepath")
%>
<html>
<head>
	<meta http-equiv="Content-Type" content="text/html; charset=windows-1252">
	<link rel="stylesheet" type="text/css" repti.css">
	<title>Admin pages</title>
</head>
<body bgcolor=000022 text=999999>
<% 
'***** Om användaren klickat på "logga ut" så nollställs sessionen och han redirectas till msie.asp
If Request("loggout") = "true" Then 
	Session("loggin") = ""
	Response.Redirect "msie.asp"
End If
%>
<% 
If Session("loggin") = "" Then 
	'***** Om man inte är inloggad så kommer inloggningsrutan upp
	If Request("Loggin") = "" Then %>
	
		<b>Skriv ditt namn och lösenord nedan!</b><p>
		<i>Om du bara vill kolla in funktionerna som admin har tillgång till, så skriv 'visitor' i båda fälten</i>
		<form action=admin.asp?loggin=try method=post>
			<table align=left>
				<tr>
					<td align=right>
						Namn: <input type=text name=namn><br>
						Lösen: <input type=password name=password><br>
						<input type=submit>
					</td>
				</tr>
			</table>		
		</form>
	<% Else %>
		<%
		'***** kolla om användarnamnet och lösenordet finns och matchar
		On Error Resume Next
		If Request("loggin") = "try" Then
	
			namn = Request.Form("namn")
			losen = Request.Form("password")
			
			SQL = "SELECT * From Admin Where namn = '" & namn & "'"
			SQL = SQL & " AND losen = '" & losen & "'"
			Set Logg = databas.Execute(SQL)
			
			hqgt = Logg("id")
			Session("loggin") = hqgt
			Session("level") = logg("level")
			
			Response.Redirect "admin.asp"
		End If
	End if
Else
	%>
	<p>
	<table align=left>
		<tr>
			<td bgcolor=666666>
				<table>
					<tr bgcolor=AAAA99>
						<td align=center>
							<b><font color=black>Administrations meny</font></b>
						</td>
					</tr>
					<tr bgcolor=000022>
						<td align=center>
							<a href=admin.asp?nyhet=true>Ny nyhet!</a><br>
							<a href=admin.asp?nyhetupp=true>Ändra nyhet</a><br>
							<a href=admin.asp?gastupp=true>Ändra i gästbok</a><br>
							<a href=admin.asp?epostlista=true>epostlista</a><br>
							<a href=admin.asp?insertlink=true>Lägg till länk</a><br>
							<a href=admin.asp?uppdateralink=true>Uppdatera länk</a><br>
							<a href=admin.asp?rekord=true>Lägg till ord till hangman</a><br>
							<a href=admin.asp?checkrekord=true>Kolla rekommenderade ord</a><br>
							<a href=../ICQ/entericq.asp>Lägg till i ICQ-lista</a><br>
							<a href=admin.asp?poll=true>Undersökning</a><br>
							<a href=admin.asp?userinfo=true>Användarinfo</a><br>					
							<a href=admin.asp?loggout=true>Logga ut</a><br>
						</td>
					</tr>
				</table>
			</td>
		</tr>
	</table>
	<p>
	<% If Request("userinfo") = "true" AND Session("level") > 4 Then %>
	<table>
		<tr>
			<td colspan=3>
				Användarinformation
			</td>
		</tr>
		<%
		SQL = "select * from admin"
		Set RS_userinfo = Databas.Execute(SQL)
		Do while NOT RS_userinfo.EOF
		%>
		<tr>
			<td>
				Anv. namn: <a href=admin.asp?userinfo=true&changenamn=true&userinfonamn=<%=RS_userinfo("namn")%>><%=RS_userinfo("namn")%></a>
			</td>
			<td>
				Accesslevel: <a href=admin.asp?userinfo=true&changelevel=true&userinfolevel=<%=RS_userinfo("level")%>&userinfonamn=<%=RS_userinfo("ID")%>><%=RS_userinfo("level")%></a>
			</td>
			<td>
				Lösenord: <a href=admin.asp?userinfo=true&changelosen=true&userinfolosen=<%=RS_userinfo("losen")%>&userinfonamn=<%=RS_userinfo("namn")%>><%=RS_userinfo("losen")%></a> 
			</td>
		</tr>
		<%
		RS_userinfo.MoveNext
		Loop
		Set RS_userinfo = nothing
		%>
		<tr>
			<td>
				<a href=admin.asp?userinfo=true&newuser=true>Lägg till användare</a>
			</td>
		</tr>
		<% If Request("userinfo") = "true" AND Request("changenamn") = "true" AND Session("level") > 4 Then %>
		<tr>
			<td colspan=3>
				<form action=admin.asp?userinfo=true&changenamn_yes=true method=post>
					Namn: <input type=text name=namn value="<%=Request("userinfonamn")%>"><br>
					Urspr namn: <input type=text value="<%=Request("userinfonamn")%>" name=namnreal>
					<input type=submit value=Uppdatera>
				</form>
			</td>
		</tr>
		<% End if %>
		<% If Request("userinfo") = "true" AND Request("changelevel") = "true" AND Session("level") > 4 Then %>
		<tr>
			<td colspan=3>
				<form action=admin.asp?userinfo=true&changelevel_yes=true method=post>
					Accesslevel: <input type=text name=level value="<%=Request("userinfolevel")%>"><br>
					Urspr namn: <input type=text value="<%=Request("userinfonamn")%>" name=namn>
					<input type=submit value=Uppdatera>
				</form>
			</td>
		</tr>
		<% End if %>
		<% If Request("userinfo") = "true" AND Request("changelosen") = "true" AND Session("level") > 4 Then %>
		<tr>
			<td colspan=3>
				<form action=admin.asp?userinfo=true&changelosen_yes=true method=post>
					Lösenord: <input type=text name=losen value=<%=Request("userinfolosen")%>><br>
					Urspr namn: <input type=text value=<%=Request("userinfonamn")%> name=namn>
					<input type=submit value=Uppdatera>
				</form>
			</td>
		</tr>
		<% End if %>
		<% If Request("userinfo") = "true" AND Request("changenamn_yes") = "true" AND Session("level") > 4 Then %>
			<%
			SQL = "UPDATE admin SET namn = '" & Request.Form("namn") & "'"
			SQL = SQL & " where namn = '" & Request.Form("namnreal") & "'" 
			Databas.Execute(SQL)
			%>
			<tr>
				<td>
					...ändringen är utförd...
				</td>
			</tr>
		<% End If %>
		<% If Request("userinfo") = "true" AND Request("changelevel_yes") = "true" AND Session("level") > 4 Then %>
			<%
			levele = Request.Form("level")
			namn = Request.Form("namn")
			SQL = "UPDATE admin set level = " & levele
			SQL = SQL & " where ID = " & namn
			Response.write SQL
			Databas.Execute(SQL)
			%>
			<tr>
				<td>
					...ändringen är utförd...
				</td>
			</tr>
		<% End If %>
		<% If Request("userinfo") = "true" AND Request("changelosen_yes") = "true" AND Session("level") > 4 Then %>
			<%
			SQL = "UPDATE admin SET losen = '" & Request.Form("losen") & "'"
			SQL = SQL & " where namn = '" & Request.Form("namn") & "'" 
			Databas.Execute(SQL)
			%>
			<tr>
				<td>
					...ändringen är utförd...
				</td>
			</tr>
		<% End If %>
		<% If Request("userinfo") = "true" AND Request("newuser") = "true" AND Session("level") > 4 Then %>
			<form action=admin.asp?userinfo=true&newuser_yes=true method=post>
				<tr>
					<td>
						Namn: 
					</td>
					<td>	
						<input type=text name=namn>		
					</td>	
				</tr>
				<tr>
					<td>
						Accesslevel:
					</td>
					<td>
						<input type=text name=level>
					</td>
				</tr>
				<tr>
					<td>
						Lösenord:
					</td>
					<td>
						<input type=text name=losen>
					</td>
				</tr>
				<tr>
					<td colspan=2>
						<input type=submit value="lägg till">
					</td>
				</tr>
			</form>
		<% End If %>
		<% If Request("userinfo") = "true" AND Request("newuser_yes") = "true" AND Session("level") > 4 Then %>
			<%
			SQL = "INSERT INTO admin "
			SQL = SQL & "(namn, losen, level) " 
			SQL = SQL & "VALUES('" & Request.Form("namn") & "','" & Request.Form("losen") & "'," & Request.Form("level") & ")"
			Response.Write SQL
			Databas.Execute(SQL)
			%>
			<tr>
				<td>
					...användaren är inlaggd...
				</td>
			</tr>
		<% End If %>
	</table>
	<% End if %>
	<% If Request("poll") = "true" AND Session("level") > 4 Then %>
	<table>
		<tr>
			<td colspan=2>
				<b style="color:#808080;">Lägg till undersökning!</b>
			</td>
		</tr>
		<tr>
			<td>
				<form action=admin.asp?inpoll=true method=post style="color:#808080;">
				Fråga: 
			</td>
			<td>
				<input type=text name=fraga size=20>
			</td>
		</tr>
		<tr>
			<td>
				Alternativ: 
			</td>
			<td>
				<input type=text name=alt size=20>
			</td>
		</tr>
		<tr>
			<td>
				alt1: 
			</td>
			<td>
				<input type=text name=alt1 size=20>
			</td>
		</tr>
		<tr>
			<td>
				alt2: 
			</td>
			<td>
				<input type=text name=alt2 size=20>
			</td>
		</tr>
		<tr>
			<td>
				alt3: 
			</td>
			<td>
				<input type=text name=alt3 size=20>
			</td>
		</tr>
		<tr>
			<td>
				alt4: 
			</td>
			<td>
				<input type=text name=alt4 size=20>
			</td>
		</tr>
		<tr>
			<td>
				alt5: 
			</td>
			<td>
				<input type=text name=alt5 size=20>
			</td>
		</tr>
		<tr>
			<td colspan=2>
				<input type=submit value="Lägg till" name=b1>
				<a href=admin.asp?changepoll=true>Välj aktiv undersökning</a>
			</td>
		</tr>
	</table>
	<% End If %>
	
	<% If Request("inpoll") = "true" AND Session("level") > 4 Then %>
	<table>
		<tr>
			<td>
				<%
				fraga = Request.Form("fraga")
				nralt = Request.Form("alt")
				alt1 = Request.Form("alt1")
				alt2 = Request.Form("alt2")
				alt3 = Request.Form("alt3")
				alt4 = Request.Form("alt4")
				alt5 = Request.Form("alt5")
			
				SQL = "INSERT INTO poll "
				SQL = SQL & "(fraganamn, nralt, alt1, alt2, alt3, alt4, alt5, aktiv) "
				SQL = SQL & "VALUES('" & fraga & "', '" & nralt & "', '" & alt1 & "', '" & alt2 & "', '" & alt3 & "', '" & alt4 & "', '" & alt5 & "', '" & 2 & "')"
				Databas.Execute(SQL)
				%>
				<a href=admin.asp?changepoll=true>Välj aktiv undersökning</a>
			</td>
		</tr>
	</table>
	<% End If %>
	<% If Request.querystring("changepoll") = "true" AND Session("level") > 4 Then %>
	<table>
		<tr>
			<td>
				<b style="color:#808080;">Välj aktiv undersökning!</b><br>
				<form action=admin.asp?changepoll_fin=true method=post style="color:#808080;">
				<%	
				SQL = "select * from poll order by idpoll"
				Set RS_poll_change = Databas.Execute(SQL)
				%>
				<select name=poll_change>
					<option>Välj en undersökning</option>
					<% Do until RS_poll_change.EOF %>
					<option><%=RS_poll_change("fraganamn")%></option>
					<%  
					RS_poll_change.MoveNext
					Loop
					%>
				</select>
				<input type=submit value="Uppdatera" name=b1>
			</td>
		</tr>
		<tr>
			<td>
				<% 
				SQL = "select * from poll where aktiv = 1"
				Set RS_poll_check = Databas.Execute(SQL) 
				%>
				Aktiv nu: <%=RS_poll_check("fraganamn")%>
			</td>
		</tr>
	</table>
	<%
	Set RS_poll_check = Nothing
	Set RS_poll_change = nothing
	%>
	<% End If %>
	<% If Request.querystring("changepoll_fin") = "true" AND Session("level") > 4 Then %>
	<table>
		<tr>
			<td>
				<%
				
				SQL = "select idpoll from poll where aktiv = 1"
				Set RS = Databas.Execute(SQL)
			
				id = RS("idpoll")
			
				SQL = "UPDATE poll Set aktiv = 0"
				SQL = SQL & " where idpoll = " & id
				Response.Write SQL
				Databas.Execute(SQL)
				id = Request.Form("poll_change")
				SQL = "UPDATE poll Set aktiv = 1"
				SQL = SQL & " where fraganamn = '" & id & "'"
				Databas.Execute(SQL)
				%>
			</td>
		</tr>
	</table>
	<%
	Set RS = nothing
	%>
	<% End If %>
	<% If Request("nyhet") = "true" Then %>
	<table>
		<tr>
			<td>
				<b style="color:#808080;">Lägg till nyhet!</b><br>
				<form action="http://henslow.4sale.se/vide/news/insert.asp?val=ny&loggad=<%=Session("level")%>" method=post style="color:#808080;">
				Skribent: <br><input type=text name=skribent size=20><br>
				Rubrik: <br><input type=text name=Rubrik size=20><br>
				Artikel: <br><textarea name=artikel rows=20 cols=75></textarea><br>
				<input type=submit value="skicka nyhet" name=b1>
			</td>
		</tr>
	</table>
	<% End If %>
	<% If Request("nyhetupp") = "true" Then %>
		<% 
			if request("uppsel") < 1 Then 
				SQL = "SELECT * FROM Nyheter"
				SQL = SQL & " Order by Id Desc"
				Set RS2 = Databas.Execute(SQL)
				%>
				<table border="0" cellspacing="0">
					<tr>
						<td>
							<b style=color:#808080>Välj nyhet att uppdatera</b>
							<hr>
						</td>
					</tr>
					<tr>
   						<td bgcolor=000022><font face="Verdana">
   							</font><p><small><font face="Verdana">
							<%
							Do until RS2.EOF	
								If RS2("Aktiv") = "inaktiv" Then
									aktiv = "FF0000"
								Else
									aktiv = "00FF00"
								End If
								%>
								<font color="<%=aktiv%>">¤</font>
								<a href=admin.asp?nyhetupp=true&uppsel=<%=RS2("Id")%>><%= RS2("Rubrik")%></a></font>
								<small><font face="Arial"><small class="tass">(<%= RS2("Datum") %> )</small></font>
								</small><font face="Verdana"><br>
								<%
							RS2.MoveNext
							Loop
							%>
   							(<i><font color="00FF00">¤</font> = 
   							aktiv och <font color="FF0000">¤</font> = inaktiv</i> )
							</font><small>
   							</small></small>
						</td>
					</tr>
				</table>
				<%
				rs2.close
				Else
				%>
				<%
				SQL = "SELECT * FROM Nyheter Where ID=" & request("uppsel")
				Set RS3 = Databas.Execute(SQL)
				%>
				<table>
					<tr>
						<td>
							<b style="color:#808080;">Uppdatera nyhet!</b><br>
							<form action="http://henslow.4sale.se/vide/news/insert.asp?val=upp&ID=<%=RS3("ID")%>&loggon=<%=Session("level")%>" method=post style="color:#808080;">
								Skribent: <br><input type=text name=skribent size=20 value="<%=RS3("namn")%>"><br>
								<input type=hidden value=<%=RS3("Datum")%> name=datum>
								Rubrik: <br><input type=text name=Rubrik size=20 value="<%= RS3("Rubrik")%>"><br>
								Artikel: <br><textarea name=artikel rows=20 cols=75 wrap=viritual><%=RS3("artikel")%></textarea><br>
								<input type=checkbox name=erase value=erase> Ta bort<br>
								<%
								If RS3("aktiv") = "ett" Then
									%>
									<input type=checkbox name=aktiv value=inaktiv> Inaktivera nyhet<br>
									<%
								Else
									%>
									<input type=checkbox name=aktiv value=ett> Aktivera nyhet<br>
									<%
								End if
								%>
								<input type=submit value="skicka nyhet" name=b1>
							</form>
						</td>
					</tr>
				</table>
				<%
				RS3.Close
			End if
		End if
		If Request("gastupp") = "true" Then
			SQL = "SELECT * FROM Gastbok Order by datum desc"
			Set RS4 = Databas.Execute(SQL)
			%>
			<table>
				<%
				DO UNTIL RS4.EOF
					If RS4("aktiv") = "aktiv" Then
						color = "00FF00"
					Else
						color = "FF0000"
					End If
					%>
				<tr>
					<td>
						<font color=999999>
						Namn: <%=RS4("namn")%></a><br>
						Ort: <%=RS4("ort")%><br>
						Epost: <%=RS4("epost")%><br>
						Hemsida: <%=RS4("hemsida")%>&nbsp;&nbsp;&nbsp;
						Datum: <%=RS4("datum")%><br>
						Browser: <%=RS4("browser")%>
						<%=RS4("version")%>&nbsp;&nbsp;&nbsp;
						Operativ: <%=RS4("operativ")%><br>
						Inlägg: <%=RS4("inlagg")%><br></font>
						<font color="<%=color%>"><small>¤</small></font>
						<a href="admin.asp?uppgastid=<%=RS4("ID")%>">Redigera</a><hr>
					</td>
				</tr>
				<%
				RS4.MoveNext
				Loop
				%>
			</table>
			<%
		End If
		If Request("uppgastid") > 0 Then
			If Request("uppdatera") < 1 Then
				gastid = request("uppgastid")
				SQL = "SELECT * FROM Gastbok Where ID = " & gastid
				Set RS5 = Databas.Execute(SQL)
				%>
				<form action=admin.asp?uppgastid=<%=gastid%>&uppdatera=2 method=post class=tass>
					<table border=0>
						<tr>
							<td>
								Namn: <br><input type=text value="<%=RS5("namn")%>" name=namn>
							</td>
							<td>
								Epost: <br><input type=text value="<%=RS5("epost")%>" name=epost>
							</td>
						</tr>
						<tr>
							<td>
								Ort: <br><input type=text value="<%=RS5("ort")%>" name=ort>
							</td>
							<td>
								Hemsida: <br><input type=text value="<%=RS5("hemsida")%>" name=hemsida>
							</td>
						</tr>
						<tr>
							<td>
								Datum: <br><input type=text value="<%=RS5("datum")%>" name=datum>
							</td>
							<td>
								Browser: <br><input type=text value="<%=RS5("browser")%>" name=browser>
							</td>
							<td>
								Version: <br><input type=text value="<%=RS5("version")%>" name=version>
							</td>
							<td>
								Operativ: <br><input type=text value="<%=RS5("operativ")%>" name=operativ>
							</td>
						</tr>
						<tr>
							<td colspan=4>
								<textarea name=inlagg rows=7 cols=50><%=RS5("inlagg")%></textarea>
							</td>
						</tr>
						<tr>
							<td colspan=4>
								<textarea name=svar rows=5 cols=50><%=RS5("svar")%></textarea>
							</td>
						</tr>
						<tr>
							<td colspan=4>
								Ta bort post: <input type=checkbox name=erase value=erase>
								<% If RS5("aktiv") = "aktiv" Then %>
								inaktivera inlägg: <input type=checkbox name=inaktivera value=inaktiv>
								<% Else %>
								aktivera inlägg: <input type=checkbox name=inaktivera value=aktiv>
								<% End if %>
								<input type=submit value=uppdatera>
							</td>
						</tr>
					</table>
				</form>
				<%
			End If
	
			If Request("uppdatera") = 2 AND Session("level") > 4 Then
				gastid = request("uppgastid")
					If Request.form("erase") = "erase" Then
						SQLStmt = "Delete from Gastbok where ID = " & gastid
						databas.execute(SQLStmt)
						Response.Redirect "http://henslow.4sale.se/vide/loggin/admin.asp"
					End If
		
				namn = Request.form("namn")
				epost = Request.form("epost")
				ort = Request.form("ort")
				hemsida = Request.form("hemsida")
				datum = request.form("datum")
				browser = request.form("browser")
				version = request.form("version")
				operativ = request.form("operativ")
				inlagg = request.form("inlagg")
				aktiv = Request.Form("inaktivera")
				svar = Request.Form("svar")
				SQLStmt = "UPDATE Gastbok"
				SQLstmt = SQLstmt & " SET namn = '" & namn & "', epost = '" & epost & "', ort = '" & ort & "'"
				SQLstmt = SQLstmt & " , hemsida = '" & hemsida & "', datum = '" & datum & "'"
				SQLstmt = SQLstmt & " , browser = '" & browser & "', version = '" & version & "'"
				SQLstmt = SQLstmt & " , operativ = '" & operativ & "', inlagg = '" & inlagg & "'"
				SQLstmt = SQLstmt & " , aktiv = '" & aktiv & "', svar = '" & svar & "'"
				SQLstmt = SQLstmt & " Where ID = " & gastid
				Databas.Execute(SQLStmt)
				Response.Redirect "http://henslow.4sale.se/vide/loggin/admin.asp"
			End if
	End If
	If Request("epostlista") = "true" AND Session("level") > 4 Then
		SQL = "SELECT * From epostlista Order By ID desc"
		Set RS6 = Databas.Execute(SQL)
		%>
		<table>
			<%
			Do Until RS6.EOF
				%>
				<tr>
					<td>
						<%=RS6("epost")%> (<%=RS6("losen")%> ) 
					</td>
				</tr>
				<%
			RS6.MoveNext
			Loop
			%>
		</table>
	<% End If %>
<% End If %>
<% If Request("insertlink") = "true" AND Session("level") > 2 Then %>
	<form action=admin.asp?insert=ins method=post>
		<table>
			<tr>
				<td>
					URL:
				</td>
				<td align=right>
					<input type=text name=lank>
				</td>
			</tr>
			<tr>
				<td>
					Sökord:
				</td>
				<td align=right>
					<input type=text name=kategori>
				</td>
			</tr>
			<tr>
				<td>
					Visas i:
				</td>
				<td align=right> 
					<select name=katalog>
						<option value=Musik>Musik</option>
						<option value=Drivrutiner>Drivrutiner</option>
						<option value=Kompisar>Kompisar</option>
						<option value=Dagligt>Dagligt</option>
						<option value=Datorer>Datorer</option>
						<option value=Webdesign>Webdesign</option>
						<option value=Adress>Adress</option>
						<option value=Spel>Spel</option>
						<option value=Nyheter>Nyheter</option>
						<option value=Blandat>Blandat</option>
					</select>
				</td>
			</tr>
			<tr>
				<td>
					Visas som: 
				</td>
				<td align=right>
					<input type=text name=namn>
				</td>
			</tr>
			<tr>
				<td>
					Underkategori: 
				</td>
				<td align=right>
					<input type=text name=underkategori>
				</td>
			</tr>
			<tr>
				<td>
					Röstning:
				</td>
				<td align=right>
					<Select name=vote>
						<option>1</option>
						<option>2</option>
						<option>3</option>
						<option>4</option>
						<option>5</option>
					</select>
				</td>
			</tr>
			<tr>
				<td colspan=2>Beskrivning:<br>
					<textarea name=beskrivning rows=7 cols=30></textarea>
				</td>
			</tr>
			<tr>
				<td>
					<input type=submit value="lägg till">
				</td>
			</tr>
		</table>
	</form>
	<%
End if
If Request("insert") = "ins" Then
	vote = Request.Form("vote")
	namn = Request.Form("namn")
	lank = Request.Form("lank")
	underkategori = Request.form("underkategori")
	kategori = Request.Form("kategori")
	beskrivning = Fixatecken(Trim(Request.Form("beskrivning")))
	katalog = Request.Form("katalog")
	SQL = "INSERT INTO lankar"
	SQL = SQL & " (lank, kategori, beskrivning, lankkatalog, namn, vote, underkategori)"
	SQL = SQL & " VALUES('" & lank & "', '" & kategori & "', '" & beskrivning & "', '" & katalog & "', '" & namn & "', '" & vote & "', '" & underkategori & "')"
	databas.execute(SQL)
	Response.Redirect "admin.asp"
End if
%>
<% 
If Request("uppdateralink") = "true" AND Session("level") > 2 Then
	%>
	<Form action=http://henslow.4sale.se/vide/loggin/admin.asp?uppdateralink=true&kategori=true method=post>
		<select name=kategori>
			<option>Adress</option>
			<option>Blandat</option>
			<option>Dagligt</option>
			<option>Datorer</option>
			<option>Drivrutiner</option>
			<option>Kompisar</option>
			<option>Musik</option>
			<option>Nyheter</option>
			<option>Spel</option>
			<option>Webdesign</option>
		</select>
		<input type=submit value="hämta länkar">
	</form>
	<%
	If Request.Form("kategori") = "" then
		katalog = Request("kat")
	Else
		katalog = Request.Form("kategori")
	End If
	kategori = Request("kategori")
	If kategori = "true" then
		%>
		<!--#INCLUDE FILE="adovbs.inc" -->
		<%
		Set Databas = Server.CreateObject("ADODB.Connection")
		Databas.open Session("dbasepath")
		SQL = "Select * from lankar where lankkatalog Like '%" & katalog & "%'"
			mypage = Request("whichpage")
		If mypage = "" then
			mypage = 1
		End If
			mypagesize = Request("pagesize")
		If mypagesize = "" then
			mypagesize = 10
		End If
		Set rstemp = Server.Createobject("ADODB.Recordset")
		rstemp.cursorlocation = aduseclient
		rstemp.cachesize = 5
		rstemp.open SQL, session("dbasepath")
		rstemp.movefirst
		rstemp.pagesize = mypagesize
		maxcount = Cint(rstemp.pagecount)
		rstemp.absolutepage = mypage
		howmanyrecs = 0
		howmanyfields = rstemp.fields.count -1
		response.write "page " & mypage & " of " & maxcount & "<br>"
		%>
		<table>
			<% 
			Do While Not RStemp.EOF AND howmanyrecs < rstemp.pagesize
				%>
				<tr>
					<td>
						<a href="admin.asp?uppdateralink=true&idlink=<%=RStemp("lankid")%>&namn=<%=rstemp("namn")%>"><%=rstemp("namn")%></a>
					</td>
				</tr>
				<%
			rstemp.movenext
			howmanyrecs = howmanyrecs + 1
			Loop
			rstemp.close
			Set rstemp = nothing
			%>
		</table>
		<%
		pad = "0"
		scriptname = request.Servervariables("script_name")
		for counter = 1 to maxcount
			If counter >= 10 then
				pad = ""
			End If
			ref = "<a href='" & scriptname & "?whichpage=" & counter
			ref = ref & "&pagesize=" & mypagesize & "&uppdateralink=true&kategori=true&kat=" & katalog & "'>" & pad & counter & "</a>"
			response.write ref & " "
			if counter mod 10 = 0 then
				response.write "<br>"
			End If
		Next
		%>
	<% End If %>
<% End If %>
<% 
If Request("uppdateralink") = "true" AND Request("idlink") > 0 AND session("level") > 2 Then 
	SQL = "SELECT * FROM lankar Where namn = '" & Request("namn") & "'"
	Set RS8 = Databas.Execute(SQL)
	%>
	<form action=admin.asp?uppdateralink=upp method=post>
		<table>
			<tr>
				<td>
					Länk URL:<br><input type=text name=lank value="<%=RS8("lank")%>">
				</td>
			</tr>
			<tr>
				<td>
					Kategori:<br><input type=text name=kategori value="<%=RS8("kategori")%>">
				</td>
			</tr>
			<tr>
				<td>
					<% 
						Select case RS8("lankkatalog")
							case "Musik"
								optmusik = " SELECTED"
							case "Drivrutiner"
								optdrivrutiner = " SELECTED"
							case "Kompisar"
								optkompisar = " SELECTED"
							case "Dagligt"
								optdagligt = " SELECTED"
							case "Datorer"
								optdatorer = " SELECTED"										
							case "Webdesign"
								optwebdesign = " SELECTED"
							case "Adress"
								optadress = " SELECTED"
							case "Spel"
								optspel = " SELECTED"
							case "Nyheter"
								optnyheter = " SELECTED"
							case "Blandat"
								optblandat = " SELECTED"
						End Select
					%>
					Visas i: <select name=katalog>
								<option<%=optmusik%> value=Musik>Musik</option>
								<option<%=optdrivrutiner%> value=Drivrutiner>Drivrutiner</option>
								<option<%=optkompisar%> value=Kompisar>Kompisar</option>
								<option<%=optdagligt%> value=Dagligt>Dagligt</option>
								<option<%=optdatorer%> value=Datorer>Datorer</option>
								<option<%=optwebdesign%> value=Webdesign>Webdesign</option>
								<option<%=optadress%> value=Adress>Adress</option>
								<option<%=optspel%> value=Spel>Spel</option>
								<option<%=optnyheter%> value=Nyheter>Nyheter</option>
								<option<%=optblandat%> value=Blandat>Blandat</option>
							</select>
				</td>
			</tr>
		<%
		Select case RS8("vote")
			Case 1
				opt1 = " selected"
			Case 2
				opt2 = " selected"
			Case 3
				opt3 = " selected"
			Case 4
				opt4 = " selected"
			Case 5
				opt5 = " selected"
		End Select
		%>
			<tr>
				<td>
					Som: <input type=text value="<%=RS8("namn")%>" name=namn>
				</td>
				<td>
					Underkategori: <input type=text value="<%=RS8("underkategori")%>" name=underkategori>
				</td>
			</tr>
			<tr>
				<td>
					<Select name=vote>
						<option<%=opt1%>>1</option>
						<option<%=opt2%>>2</option>
						<option<%=opt3%>>3</option>
						<option<%=opt4%>>4</option>
						<option<%=opt5%>>5</option>
					</select>
				</td>
			</tr>
			<tr>
				<td>
					<textarea name=beskrivning rows=7 cols=30><%=RS8("beskrivning")%></textarea>
				</td>
			</tr>
			<tr>
				<td>
					<input type=hidden value="<%=Request("idlink")%>" name=lankid>
					<input type=submit value="uppdatera">
					<input type=checkbox value=tabort name=tabort> Ta bort länk!
				</td>
			</tr>
		</table>
	</form>
	<%
End if
If Request("uppdateralink") = "upp" AND Request.Form("tabort") = "tabort" Then
	SQL = "DELETE from lankar where lankID = " & request.form("lankid")
	databas.execute(SQL)
	Response.Redirect "http://henslow.4sale.se/vide/loggin/admin.asp"
End If
If Request("uppdateralink") = "upp" AND Session("level") > 2 Then
	lankid = Request.Form("lankid")
	vote = Request.Form("vote")
	namn = Request.Form("namn")
	lank = Request.Form("lank")
	kategori = Request.Form("kategori")
	beskrivning = Fixatecken(Trim(Request.Form("beskrivning")))
	katalog = Request.Form("katalog")
	underkategori = Request.Form("underkategori")
	SQL = "UPDATE lankar SET"
	SQL = SQL & " lank = '" & lank & "', kategori = '" & kategori & "', beskrivning = '" & beskrivning & "'"
	SQL = SQL & " , lankkatalog = '" & katalog & "', namn = '" & namn & "', vote = '" & vote & "'"
	SQL = SQL & " , underkategori = '" & underkategori & "'"
	SQL = SQL & " Where lankid = " & request.form("lankid")
	Databas.execute(SQL)
End if

If Request.Querystring("rekord") = "true" AND Session("level") > 4 then
	SQL = "select count(*) AS count_alla_ord from hangmanord"
	Set RS_count_alla_ord = Databas.Execute(SQL)
	Response.write "Antal ord i databasen: " & RS_count_alla_ord("count_alla_ord") & "<br>"
	%>
	<form action=admin.asp?rekord=true&validaterekord=true method=post>
		<table>
			<tr>
				<td>
					<input type=text name=rekordord>
					<select name=svarighetsgrad>
						<option>1</option>
						<option>2</option>
						<option>3</option>
					</select>
					<input type=submit value=rekord>
				</td>
			</tr>
		</table>
	</form>
	<% If Request.Querystring("validaterekord") = "true" AND Session("level") > 4 then %>
		<%	
		rekord = Request.Form("rekordord")
		svarighetsgrad = Request.Form("svarighetsgrad")
		SQL = "select count(*) AS rekord_count from hangmanord where ord = '" & rekord & "'"
		Set RSrekord = Databas.Execute(SQL)
	
		If RSrekord("rekord_count") = 0 then
			SQL = "INSERT INTO hangmanord "
			SQL = SQL & "(ord, svarighetsgrad) "
			SQL = SQL & "VALUES('" & rekord & "', '" & svarighetsgrad & "')"
			Databas.Execute(SQL)
			%>
			Ordet <%=rekord%> är lagt i databasen...
			<%
		Else
			%>
			Ordet fanns redan i databasen!!!
			<%
		End if
		%>
	<% End if %>
<% End If %>
<% If Request.Querystring("checkrekord") = "true" AND Session("level") > 4 then %>
	<%
	SQL = "select * from hangmanrekord Order by datum"
	Set RS_checkrekord = Databas.Execute(SQL)
	%>
	<form action=admin.asp?ta_bort_ord=true method=post>
	<table>
		<tr>
			<td>
				Klicka på det ord du vill lägga till i databasen, eller bocka för checkboxrutan 
				och tryck uppdatera för att ta bort ordet...
			</td>
		</tr>
		<% Do Until RS_checkrekord.EOF %>
		<tr>
			<td>
				<input type=checkbox value=<%=RS_checkrekord("ord")%> name=ordcheck>
				<a href=admin.asp?checkrekord_inp=true&ord=<%=RS_checkrekord("ord")%>>
				<%=RS_checkrekord("ord")%></a> av <%=RS_checkrekord("namn")%>
			</td>
		</tr>
		<% 
		RS_checkrekord.MoveNext 
		Loop
		%>
		<tr>
			<td>
				<input type=submit value=Uppdatera>
			</td>
		</tr>
	</table>
	</form>
	<% 
	Set RS_checkrekord = nothing 
	%>
<% End If %>
<%
If Request.Querystring("ta_bort_ord") = "true" AND Session("level") > 4 then
	ord = Request.form("ordcheck")
	SQL = "Delete from hangmanrekord "
	SQL = SQL & "where ord = '" & ord & "'"
	Databas.execute(SQL)
	Response.Write "Ordet " & ord & " är borttaget ur rekord-databasen"
	
End If
%>
<% If Request.Querystring("checkrekord_inp") = "true"  AND Session("level") > 4 then %>
	<%
	Response.Write ord
	ord = Request.Querystring("ord")
	datum = date
	
	SQL = "select count(*) AS count_ord_om_finns from hangmanord where ord = '" & ord & "'"
	Set RS_count_om_ord = Databas.execute(SQL)
	
	If RS_count_om_ord("count_ord_om_finns") <> 0 then
		Response.Write "Ordet " & ord & " fanns redan i databasen"
	Else
		SQL = "INSERT INTO hangmanord "
		SQL = SQL & "(ord) "
		SQL = SQL & "VALUES('" & ord & "')"
		Databas.Execute(SQL)
		
		Response.Write "Ordet " & ord & " är lagt i databasen"
	End if
		
	SQL = "Delete from hangmanrekord "
	SQL = SQL & "where ord = '" & ord & "'"
	Databas.execute(SQL)
	%>
	...är nu borttaget ur rekord-databasen...
<% End If %>
</body>
</html>
<% Databas.Close %>

Alla filer ligger i samma katalog.
Men jag får bara upp detta felmeddelande:

Microsoft OLE DB Provider for ODBC Drivers error '80004005'

[Microsoft][ODBC Microsoft Access Driver] '(unknown)' is not a valid path. Make sure that the path name is spelled correctly and that you are connected to the server on which the file resides.

/cgi-bin/Herpsida/admin2/admin.asp, line 14

Det står att det är fel på rad 14 men vad är det för fel.????

VideMedlem sedan dec. 19998 577 inlägg
#2

Hmmm... eftersom det är min kod så borde jag ju veta... :e ... som det ser ut nu så är det DSN:en som är fel... byt ut Session("dbasepath") mot din DSN, så skall du se att det funkar bättre...

------------------
MVH / Vide
Min hemsida:webeye.nu

cgiMedlem sedan jan. 2000371 inlägg
#3

Kan du vara mer detaljerad tack.!!

AGMedlem sedan mars 20001 266 inlägg
#4

Finns nog en fil med som heter global.asa
ändra till nåt sånt här:
Session("dbasepath") = "driver={Microsoft Access Driver (*.mdb)}; dbq=" & Server.MapPath("dindatabas.mdb")

Borde fungera om jag har fattat det hela korrekt.

Andreas

cgiMedlem sedan jan. 2000371 inlägg
#5

Nej det finns ingen globas.asa fil med.

VideMedlem sedan dec. 19998 577 inlägg
#6

Vad heter din databas? för det är ju dit drivrutinen som jag och AG har beskrivit ovan skall peka på...

------------------
MVH / Vide
Min hemsida:webeye.nu

cgiMedlem sedan jan. 2000371 inlägg
#7

Måste man ha en databas för att testa scriptet.
Du skrev ju upp alla filer man behöver på din sida.

AGMedlem sedan mars 20001 266 inlägg
#8

Jo det behövs en databas.
Databasen håller ju i lagringen utav den info som användrewn skickar in etc. Tex på följande rad kan du se att den använder databas
SQL = "SELECT * From Admin Where namn = '" & namn & "'"
Alltså blocka ut från tabellen admin i databasen.
Borde vara ganska självklart att en databas används.

Andreas

VideMedlem sedan dec. 19998 577 inlägg
#9

CGI,

...Du kanske har missförstått vad mitt adminscript används till. jag använder detta script för att lägga till, ta bort, ändra och konfigurera alla element som ingår i min sajt. T.ex så kan jag skriva en nyhet, den läggs sedan i databasen, sen så hämtar jag den infon från en annan sida som inte har ett enda dugg med adminsidan... samma sak gäller för det mesta i sidan du kopierade in ovan...

------------------
MVH / Vide
Min hemsida:webeye.nu

cgiMedlem sedan jan. 2000371 inlägg
#10

Klart jag fattar vad man ska ha adminsidan till, om jag får igång det så ska jag använda på min sida.
Ni säger att jag ska göra en databas,
men att göra en sån stor databas till så många olika adminsaker anser iallafall jag vara ganska så svårt.
Och man kan ju inte bara sätta sig ner och göra en databas utan att veta vad den ska innehålla.
Vide, du tror inte att du skulle kunna tömma den admin databas och lägga ut det på din sida så man kan ladda ner den..??

cgiMedlem sedan jan. 2000371 inlägg
#11

Fixade till det där med databsen så jag fick upp första sidan med lösenordet iallafall,
men när jag skriver in ex, visitor
i båda fälten så funkar det inte.??
http://reptiler.webhostme.com/cgi-bin/Herpsida/admin2/admin.asp

VideMedlem sedan dec. 19998 577 inlägg
#12

...oki... tabellen skall heta 'admin', och i tabellen skall skapa fyra fält:
ID: räknare
namn: text
losen: text
level: heltal

... när du har gjort det så kan du lägga in ett namn, lösen och level hur du vill...t.ex:
namn: cgi
losen: whatever
level: 5 (5 ger full access)
... och sedan logga in med dem...

... hur ser din databaskoppling ut nu?

... jag kan lägga ut databasen sen, just nu sitter jag upptagen med en massa annat...

------------------
MVH / Vide
Min hemsida:webeye.nu

cgiMedlem sedan jan. 2000371 inlägg
#13

Har skapat en databas med tabellerna
ID: räknare
namn: text
losen: text
level: heltal
och testade att logga in men det funkar inte.??

... hur ser din databaskoppling ut nu?...=

<%
Session("dbasepath") = "driver={Microsoft Access Driver (*.mdb)};dbq=" & Server.MapPath("databas.mdb")

Set Connection = Server.CreateObject("ADODB.Connection")
Connection.Open Session("dbasepath")

SQLStmt = "SELECT * FROM Forums"
Set RS = Connection.Execute(SQLStmt)
%>

VideMedlem sedan dec. 19998 577 inlägg
#14

Namnet på objektet är fel... testa att ändra till databas istället...:
<%
Session("dbasepath") = "driver={Microsoft Access Driver (*.mdb)};dbq=" & Server.MapPath("databas.mdb")

Set databas = Server.CreateObject("ADODB.Connection")
databas.Open Session("dbasepath")
%>

------------------
MVH / Vide
Min hemsida:webeye.nu

[Redigerat av Vide den 01 apr 2000]

cgiMedlem sedan jan. 2000371 inlägg
#15

Ja nu verkar allting funka perfekt.!!))

153 ms totalt · 3 externa anrop · v20260731065814-full.30151723
131 ms — hämta forumlista (db)
0 ms — hämta statistik (cache)
150 ms — hämta tråd, inlägg och bilagor (db)