Vad är det för fel på denna kod.?
<%
'IPAddress = Request.ServerVariables("REMOTE_ADDR")
If IPAddress <> "195.66.36.43" Then
' Response.Status = "403 Access Forbidden"
' Response.Write Response.Status
' Response.End
'End If
Response.Buffer=True
%>
<!--#include file="functions.inc"-->
<%
'***** sätter upp koppling till databasen
Set Databas = Server.CreateObject("ADODB.Connection")
Databas.open Session("dbasepath")
%>
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1252">
<link rel="stylesheet" type="text/css" repti.css">
<title>Admin pages</title>
</head>
<body bgcolor=000022 text=999999>
<%
'***** Om användaren klickat på "logga ut" så nollställs sessionen och han redirectas till msie.asp
If Request("loggout") = "true" Then
Session("loggin") = ""
Response.Redirect "msie.asp"
End If
%>
<%
If Session("loggin") = "" Then
'***** Om man inte är inloggad så kommer inloggningsrutan upp
If Request("Loggin") = "" Then %>
<b>Skriv ditt namn och lösenord nedan!</b><p>
<i>Om du bara vill kolla in funktionerna som admin har tillgång till, så skriv 'visitor' i båda fälten</i>
<form action=admin.asp?loggin=try method=post>
<table align=left>
<tr>
<td align=right>
Namn: <input type=text name=namn><br>
Lösen: <input type=password name=password><br>
<input type=submit>
</td>
</tr>
</table>
</form>
<% Else %>
<%
'***** kolla om användarnamnet och lösenordet finns och matchar
On Error Resume Next
If Request("loggin") = "try" Then
namn = Request.Form("namn")
losen = Request.Form("password")
SQL = "SELECT * From Admin Where namn = '" & namn & "'"
SQL = SQL & " AND losen = '" & losen & "'"
Set Logg = databas.Execute(SQL)
hqgt = Logg("id")
Session("loggin") = hqgt
Session("level") = logg("level")
Response.Redirect "admin.asp"
End If
End if
Else
%>
<p>
<table align=left>
<tr>
<td bgcolor=666666>
<table>
<tr bgcolor=AAAA99>
<td align=center>
<b><font color=black>Administrations meny</font></b>
</td>
</tr>
<tr bgcolor=000022>
<td align=center>
<a href=admin.asp?nyhet=true>Ny nyhet!</a><br>
<a href=admin.asp?nyhetupp=true>Ändra nyhet</a><br>
<a href=admin.asp?gastupp=true>Ändra i gästbok</a><br>
<a href=admin.asp?epostlista=true>epostlista</a><br>
<a href=admin.asp?insertlink=true>Lägg till länk</a><br>
<a href=admin.asp?uppdateralink=true>Uppdatera länk</a><br>
<a href=admin.asp?rekord=true>Lägg till ord till hangman</a><br>
<a href=admin.asp?checkrekord=true>Kolla rekommenderade ord</a><br>
<a href=../ICQ/entericq.asp>Lägg till i ICQ-lista</a><br>
<a href=admin.asp?poll=true>Undersökning</a><br>
<a href=admin.asp?userinfo=true>Användarinfo</a><br>
<a href=admin.asp?loggout=true>Logga ut</a><br>
</td>
</tr>
</table>
</td>
</tr>
</table>
<p>
<% If Request("userinfo") = "true" AND Session("level") > 4 Then %>
<table>
<tr>
<td colspan=3>
Användarinformation
</td>
</tr>
<%
SQL = "select * from admin"
Set RS_userinfo = Databas.Execute(SQL)
Do while NOT RS_userinfo.EOF
%>
<tr>
<td>
Anv. namn: <a href=admin.asp?userinfo=true&changenamn=true&userinfonamn=<%=RS_userinfo("namn")%>><%=RS_userinfo("namn")%></a>
</td>
<td>
Accesslevel: <a href=admin.asp?userinfo=true&changelevel=true&userinfolevel=<%=RS_userinfo("level")%>&userinfonamn=<%=RS_userinfo("ID")%>><%=RS_userinfo("level")%></a>
</td>
<td>
Lösenord: <a href=admin.asp?userinfo=true&changelosen=true&userinfolosen=<%=RS_userinfo("losen")%>&userinfonamn=<%=RS_userinfo("namn")%>><%=RS_userinfo("losen")%></a>
</td>
</tr>
<%
RS_userinfo.MoveNext
Loop
Set RS_userinfo = nothing
%>
<tr>
<td>
<a href=admin.asp?userinfo=true&newuser=true>Lägg till användare</a>
</td>
</tr>
<% If Request("userinfo") = "true" AND Request("changenamn") = "true" AND Session("level") > 4 Then %>
<tr>
<td colspan=3>
<form action=admin.asp?userinfo=true&changenamn_yes=true method=post>
Namn: <input type=text name=namn value="<%=Request("userinfonamn")%>"><br>
Urspr namn: <input type=text value="<%=Request("userinfonamn")%>" name=namnreal>
<input type=submit value=Uppdatera>
</form>
</td>
</tr>
<% End if %>
<% If Request("userinfo") = "true" AND Request("changelevel") = "true" AND Session("level") > 4 Then %>
<tr>
<td colspan=3>
<form action=admin.asp?userinfo=true&changelevel_yes=true method=post>
Accesslevel: <input type=text name=level value="<%=Request("userinfolevel")%>"><br>
Urspr namn: <input type=text value="<%=Request("userinfonamn")%>" name=namn>
<input type=submit value=Uppdatera>
</form>
</td>
</tr>
<% End if %>
<% If Request("userinfo") = "true" AND Request("changelosen") = "true" AND Session("level") > 4 Then %>
<tr>
<td colspan=3>
<form action=admin.asp?userinfo=true&changelosen_yes=true method=post>
Lösenord: <input type=text name=losen value=<%=Request("userinfolosen")%>><br>
Urspr namn: <input type=text value=<%=Request("userinfonamn")%> name=namn>
<input type=submit value=Uppdatera>
</form>
</td>
</tr>
<% End if %>
<% If Request("userinfo") = "true" AND Request("changenamn_yes") = "true" AND Session("level") > 4 Then %>
<%
SQL = "UPDATE admin SET namn = '" & Request.Form("namn") & "'"
SQL = SQL & " where namn = '" & Request.Form("namnreal") & "'"
Databas.Execute(SQL)
%>
<tr>
<td>
...ändringen är utförd...
</td>
</tr>
<% End If %>
<% If Request("userinfo") = "true" AND Request("changelevel_yes") = "true" AND Session("level") > 4 Then %>
<%
levele = Request.Form("level")
namn = Request.Form("namn")
SQL = "UPDATE admin set level = " & levele
SQL = SQL & " where ID = " & namn
Response.write SQL
Databas.Execute(SQL)
%>
<tr>
<td>
...ändringen är utförd...
</td>
</tr>
<% End If %>
<% If Request("userinfo") = "true" AND Request("changelosen_yes") = "true" AND Session("level") > 4 Then %>
<%
SQL = "UPDATE admin SET losen = '" & Request.Form("losen") & "'"
SQL = SQL & " where namn = '" & Request.Form("namn") & "'"
Databas.Execute(SQL)
%>
<tr>
<td>
...ändringen är utförd...
</td>
</tr>
<% End If %>
<% If Request("userinfo") = "true" AND Request("newuser") = "true" AND Session("level") > 4 Then %>
<form action=admin.asp?userinfo=true&newuser_yes=true method=post>
<tr>
<td>
Namn:
</td>
<td>
<input type=text name=namn>
</td>
</tr>
<tr>
<td>
Accesslevel:
</td>
<td>
<input type=text name=level>
</td>
</tr>
<tr>
<td>
Lösenord:
</td>
<td>
<input type=text name=losen>
</td>
</tr>
<tr>
<td colspan=2>
<input type=submit value="lägg till">
</td>
</tr>
</form>
<% End If %>
<% If Request("userinfo") = "true" AND Request("newuser_yes") = "true" AND Session("level") > 4 Then %>
<%
SQL = "INSERT INTO admin "
SQL = SQL & "(namn, losen, level) "
SQL = SQL & "VALUES('" & Request.Form("namn") & "','" & Request.Form("losen") & "'," & Request.Form("level") & ")"
Response.Write SQL
Databas.Execute(SQL)
%>
<tr>
<td>
...användaren är inlaggd...
</td>
</tr>
<% End If %>
</table>
<% End if %>
<% If Request("poll") = "true" AND Session("level") > 4 Then %>
<table>
<tr>
<td colspan=2>
<b style="color:#808080;">Lägg till undersökning!</b>
</td>
</tr>
<tr>
<td>
<form action=admin.asp?inpoll=true method=post style="color:#808080;">
Fråga:
</td>
<td>
<input type=text name=fraga size=20>
</td>
</tr>
<tr>
<td>
Alternativ:
</td>
<td>
<input type=text name=alt size=20>
</td>
</tr>
<tr>
<td>
alt1:
</td>
<td>
<input type=text name=alt1 size=20>
</td>
</tr>
<tr>
<td>
alt2:
</td>
<td>
<input type=text name=alt2 size=20>
</td>
</tr>
<tr>
<td>
alt3:
</td>
<td>
<input type=text name=alt3 size=20>
</td>
</tr>
<tr>
<td>
alt4:
</td>
<td>
<input type=text name=alt4 size=20>
</td>
</tr>
<tr>
<td>
alt5:
</td>
<td>
<input type=text name=alt5 size=20>
</td>
</tr>
<tr>
<td colspan=2>
<input type=submit value="Lägg till" name=b1>
<a href=admin.asp?changepoll=true>Välj aktiv undersökning</a>
</td>
</tr>
</table>
<% End If %>
<% If Request("inpoll") = "true" AND Session("level") > 4 Then %>
<table>
<tr>
<td>
<%
fraga = Request.Form("fraga")
nralt = Request.Form("alt")
alt1 = Request.Form("alt1")
alt2 = Request.Form("alt2")
alt3 = Request.Form("alt3")
alt4 = Request.Form("alt4")
alt5 = Request.Form("alt5")
SQL = "INSERT INTO poll "
SQL = SQL & "(fraganamn, nralt, alt1, alt2, alt3, alt4, alt5, aktiv) "
SQL = SQL & "VALUES('" & fraga & "', '" & nralt & "', '" & alt1 & "', '" & alt2 & "', '" & alt3 & "', '" & alt4 & "', '" & alt5 & "', '" & 2 & "')"
Databas.Execute(SQL)
%>
<a href=admin.asp?changepoll=true>Välj aktiv undersökning</a>
</td>
</tr>
</table>
<% End If %>
<% If Request.querystring("changepoll") = "true" AND Session("level") > 4 Then %>
<table>
<tr>
<td>
<b style="color:#808080;">Välj aktiv undersökning!</b><br>
<form action=admin.asp?changepoll_fin=true method=post style="color:#808080;">
<%
SQL = "select * from poll order by idpoll"
Set RS_poll_change = Databas.Execute(SQL)
%>
<select name=poll_change>
<option>Välj en undersökning</option>
<% Do until RS_poll_change.EOF %>
<option><%=RS_poll_change("fraganamn")%></option>
<%
RS_poll_change.MoveNext
Loop
%>
</select>
<input type=submit value="Uppdatera" name=b1>
</td>
</tr>
<tr>
<td>
<%
SQL = "select * from poll where aktiv = 1"
Set RS_poll_check = Databas.Execute(SQL)
%>
Aktiv nu: <%=RS_poll_check("fraganamn")%>
</td>
</tr>
</table>
<%
Set RS_poll_check = Nothing
Set RS_poll_change = nothing
%>
<% End If %>
<% If Request.querystring("changepoll_fin") = "true" AND Session("level") > 4 Then %>
<table>
<tr>
<td>
<%
SQL = "select idpoll from poll where aktiv = 1"
Set RS = Databas.Execute(SQL)
id = RS("idpoll")
SQL = "UPDATE poll Set aktiv = 0"
SQL = SQL & " where idpoll = " & id
Response.Write SQL
Databas.Execute(SQL)
id = Request.Form("poll_change")
SQL = "UPDATE poll Set aktiv = 1"
SQL = SQL & " where fraganamn = '" & id & "'"
Databas.Execute(SQL)
%>
</td>
</tr>
</table>
<%
Set RS = nothing
%>
<% End If %>
<% If Request("nyhet") = "true" Then %>
<table>
<tr>
<td>
<b style="color:#808080;">Lägg till nyhet!</b><br>
<form action="http://henslow.4sale.se/vide/news/insert.asp?val=ny&loggad=<%=Session("level")%>" method=post style="color:#808080;">
Skribent: <br><input type=text name=skribent size=20><br>
Rubrik: <br><input type=text name=Rubrik size=20><br>
Artikel: <br><textarea name=artikel rows=20 cols=75></textarea><br>
<input type=submit value="skicka nyhet" name=b1>
</td>
</tr>
</table>
<% End If %>
<% If Request("nyhetupp") = "true" Then %>
<%
if request("uppsel") < 1 Then
SQL = "SELECT * FROM Nyheter"
SQL = SQL & " Order by Id Desc"
Set RS2 = Databas.Execute(SQL)
%>
<table border="0" cellspacing="0">
<tr>
<td>
<b style=color:#808080>Välj nyhet att uppdatera</b>
<hr>
</td>
</tr>
<tr>
<td bgcolor=000022><font face="Verdana">
</font><p><small><font face="Verdana">
<%
Do until RS2.EOF
If RS2("Aktiv") = "inaktiv" Then
aktiv = "FF0000"
Else
aktiv = "00FF00"
End If
%>
<font color="<%=aktiv%>">¤</font>
<a href=admin.asp?nyhetupp=true&uppsel=<%=RS2("Id")%>><%= RS2("Rubrik")%></a></font>
<small><font face="Arial"><small class="tass">(<%= RS2("Datum") %> )</small></font>
</small><font face="Verdana"><br>
<%
RS2.MoveNext
Loop
%>
(<i><font color="00FF00">¤</font> =
aktiv och <font color="FF0000">¤</font> = inaktiv</i> )
</font><small>
</small></small>
</td>
</tr>
</table>
<%
rs2.close
Else
%>
<%
SQL = "SELECT * FROM Nyheter Where ID=" & request("uppsel")
Set RS3 = Databas.Execute(SQL)
%>
<table>
<tr>
<td>
<b style="color:#808080;">Uppdatera nyhet!</b><br>
<form action="http://henslow.4sale.se/vide/news/insert.asp?val=upp&ID=<%=RS3("ID")%>&loggon=<%=Session("level")%>" method=post style="color:#808080;">
Skribent: <br><input type=text name=skribent size=20 value="<%=RS3("namn")%>"><br>
<input type=hidden value=<%=RS3("Datum")%> name=datum>
Rubrik: <br><input type=text name=Rubrik size=20 value="<%= RS3("Rubrik")%>"><br>
Artikel: <br><textarea name=artikel rows=20 cols=75 wrap=viritual><%=RS3("artikel")%></textarea><br>
<input type=checkbox name=erase value=erase> Ta bort<br>
<%
If RS3("aktiv") = "ett" Then
%>
<input type=checkbox name=aktiv value=inaktiv> Inaktivera nyhet<br>
<%
Else
%>
<input type=checkbox name=aktiv value=ett> Aktivera nyhet<br>
<%
End if
%>
<input type=submit value="skicka nyhet" name=b1>
</form>
</td>
</tr>
</table>
<%
RS3.Close
End if
End if
If Request("gastupp") = "true" Then
SQL = "SELECT * FROM Gastbok Order by datum desc"
Set RS4 = Databas.Execute(SQL)
%>
<table>
<%
DO UNTIL RS4.EOF
If RS4("aktiv") = "aktiv" Then
color = "00FF00"
Else
color = "FF0000"
End If
%>
<tr>
<td>
<font color=999999>
Namn: <%=RS4("namn")%></a><br>
Ort: <%=RS4("ort")%><br>
Epost: <%=RS4("epost")%><br>
Hemsida: <%=RS4("hemsida")%>
Datum: <%=RS4("datum")%><br>
Browser: <%=RS4("browser")%>
<%=RS4("version")%>
Operativ: <%=RS4("operativ")%><br>
Inlägg: <%=RS4("inlagg")%><br></font>
<font color="<%=color%>"><small>¤</small></font>
<a href="admin.asp?uppgastid=<%=RS4("ID")%>">Redigera</a><hr>
</td>
</tr>
<%
RS4.MoveNext
Loop
%>
</table>
<%
End If
If Request("uppgastid") > 0 Then
If Request("uppdatera") < 1 Then
gastid = request("uppgastid")
SQL = "SELECT * FROM Gastbok Where ID = " & gastid
Set RS5 = Databas.Execute(SQL)
%>
<form action=admin.asp?uppgastid=<%=gastid%>&uppdatera=2 method=post class=tass>
<table border=0>
<tr>
<td>
Namn: <br><input type=text value="<%=RS5("namn")%>" name=namn>
</td>
<td>
Epost: <br><input type=text value="<%=RS5("epost")%>" name=epost>
</td>
</tr>
<tr>
<td>
Ort: <br><input type=text value="<%=RS5("ort")%>" name=ort>
</td>
<td>
Hemsida: <br><input type=text value="<%=RS5("hemsida")%>" name=hemsida>
</td>
</tr>
<tr>
<td>
Datum: <br><input type=text value="<%=RS5("datum")%>" name=datum>
</td>
<td>
Browser: <br><input type=text value="<%=RS5("browser")%>" name=browser>
</td>
<td>
Version: <br><input type=text value="<%=RS5("version")%>" name=version>
</td>
<td>
Operativ: <br><input type=text value="<%=RS5("operativ")%>" name=operativ>
</td>
</tr>
<tr>
<td colspan=4>
<textarea name=inlagg rows=7 cols=50><%=RS5("inlagg")%></textarea>
</td>
</tr>
<tr>
<td colspan=4>
<textarea name=svar rows=5 cols=50><%=RS5("svar")%></textarea>
</td>
</tr>
<tr>
<td colspan=4>
Ta bort post: <input type=checkbox name=erase value=erase>
<% If RS5("aktiv") = "aktiv" Then %>
inaktivera inlägg: <input type=checkbox name=inaktivera value=inaktiv>
<% Else %>
aktivera inlägg: <input type=checkbox name=inaktivera value=aktiv>
<% End if %>
<input type=submit value=uppdatera>
</td>
</tr>
</table>
</form>
<%
End If
If Request("uppdatera") = 2 AND Session("level") > 4 Then
gastid = request("uppgastid")
If Request.form("erase") = "erase" Then
SQLStmt = "Delete from Gastbok where ID = " & gastid
databas.execute(SQLStmt)
Response.Redirect "http://henslow.4sale.se/vide/loggin/admin.asp"
End If
namn = Request.form("namn")
epost = Request.form("epost")
ort = Request.form("ort")
hemsida = Request.form("hemsida")
datum = request.form("datum")
browser = request.form("browser")
version = request.form("version")
operativ = request.form("operativ")
inlagg = request.form("inlagg")
aktiv = Request.Form("inaktivera")
svar = Request.Form("svar")
SQLStmt = "UPDATE Gastbok"
SQLstmt = SQLstmt & " SET namn = '" & namn & "', epost = '" & epost & "', ort = '" & ort & "'"
SQLstmt = SQLstmt & " , hemsida = '" & hemsida & "', datum = '" & datum & "'"
SQLstmt = SQLstmt & " , browser = '" & browser & "', version = '" & version & "'"
SQLstmt = SQLstmt & " , operativ = '" & operativ & "', inlagg = '" & inlagg & "'"
SQLstmt = SQLstmt & " , aktiv = '" & aktiv & "', svar = '" & svar & "'"
SQLstmt = SQLstmt & " Where ID = " & gastid
Databas.Execute(SQLStmt)
Response.Redirect "http://henslow.4sale.se/vide/loggin/admin.asp"
End if
End If
If Request("epostlista") = "true" AND Session("level") > 4 Then
SQL = "SELECT * From epostlista Order By ID desc"
Set RS6 = Databas.Execute(SQL)
%>
<table>
<%
Do Until RS6.EOF
%>
<tr>
<td>
<%=RS6("epost")%> (<%=RS6("losen")%> )
</td>
</tr>
<%
RS6.MoveNext
Loop
%>
</table>
<% End If %>
<% End If %>
<% If Request("insertlink") = "true" AND Session("level") > 2 Then %>
<form action=admin.asp?insert=ins method=post>
<table>
<tr>
<td>
URL:
</td>
<td align=right>
<input type=text name=lank>
</td>
</tr>
<tr>
<td>
Sökord:
</td>
<td align=right>
<input type=text name=kategori>
</td>
</tr>
<tr>
<td>
Visas i:
</td>
<td align=right>
<select name=katalog>
<option value=Musik>Musik</option>
<option value=Drivrutiner>Drivrutiner</option>
<option value=Kompisar>Kompisar</option>
<option value=Dagligt>Dagligt</option>
<option value=Datorer>Datorer</option>
<option value=Webdesign>Webdesign</option>
<option value=Adress>Adress</option>
<option value=Spel>Spel</option>
<option value=Nyheter>Nyheter</option>
<option value=Blandat>Blandat</option>
</select>
</td>
</tr>
<tr>
<td>
Visas som:
</td>
<td align=right>
<input type=text name=namn>
</td>
</tr>
<tr>
<td>
Underkategori:
</td>
<td align=right>
<input type=text name=underkategori>
</td>
</tr>
<tr>
<td>
Röstning:
</td>
<td align=right>
<Select name=vote>
<option>1</option>
<option>2</option>
<option>3</option>
<option>4</option>
<option>5</option>
</select>
</td>
</tr>
<tr>
<td colspan=2>Beskrivning:<br>
<textarea name=beskrivning rows=7 cols=30></textarea>
</td>
</tr>
<tr>
<td>
<input type=submit value="lägg till">
</td>
</tr>
</table>
</form>
<%
End if
If Request("insert") = "ins" Then
vote = Request.Form("vote")
namn = Request.Form("namn")
lank = Request.Form("lank")
underkategori = Request.form("underkategori")
kategori = Request.Form("kategori")
beskrivning = Fixatecken(Trim(Request.Form("beskrivning")))
katalog = Request.Form("katalog")
SQL = "INSERT INTO lankar"
SQL = SQL & " (lank, kategori, beskrivning, lankkatalog, namn, vote, underkategori)"
SQL = SQL & " VALUES('" & lank & "', '" & kategori & "', '" & beskrivning & "', '" & katalog & "', '" & namn & "', '" & vote & "', '" & underkategori & "')"
databas.execute(SQL)
Response.Redirect "admin.asp"
End if
%>
<%
If Request("uppdateralink") = "true" AND Session("level") > 2 Then
%>
<Form action=http://henslow.4sale.se/vide/loggin/admin.asp?uppdateralink=true&kategori=true method=post>
<select name=kategori>
<option>Adress</option>
<option>Blandat</option>
<option>Dagligt</option>
<option>Datorer</option>
<option>Drivrutiner</option>
<option>Kompisar</option>
<option>Musik</option>
<option>Nyheter</option>
<option>Spel</option>
<option>Webdesign</option>
</select>
<input type=submit value="hämta länkar">
</form>
<%
If Request.Form("kategori") = "" then
katalog = Request("kat")
Else
katalog = Request.Form("kategori")
End If
kategori = Request("kategori")
If kategori = "true" then
%>
<!--#INCLUDE FILE="adovbs.inc" -->
<%
Set Databas = Server.CreateObject("ADODB.Connection")
Databas.open Session("dbasepath")
SQL = "Select * from lankar where lankkatalog Like '%" & katalog & "%'"
mypage = Request("whichpage")
If mypage = "" then
mypage = 1
End If
mypagesize = Request("pagesize")
If mypagesize = "" then
mypagesize = 10
End If
Set rstemp = Server.Createobject("ADODB.Recordset")
rstemp.cursorlocation = aduseclient
rstemp.cachesize = 5
rstemp.open SQL, session("dbasepath")
rstemp.movefirst
rstemp.pagesize = mypagesize
maxcount = Cint(rstemp.pagecount)
rstemp.absolutepage = mypage
howmanyrecs = 0
howmanyfields = rstemp.fields.count -1
response.write "page " & mypage & " of " & maxcount & "<br>"
%>
<table>
<%
Do While Not RStemp.EOF AND howmanyrecs < rstemp.pagesize
%>
<tr>
<td>
<a href="admin.asp?uppdateralink=true&idlink=<%=RStemp("lankid")%>&namn=<%=rstemp("namn")%>"><%=rstemp("namn")%></a>
</td>
</tr>
<%
rstemp.movenext
howmanyrecs = howmanyrecs + 1
Loop
rstemp.close
Set rstemp = nothing
%>
</table>
<%
pad = "0"
scriptname = request.Servervariables("script_name")
for counter = 1 to maxcount
If counter >= 10 then
pad = ""
End If
ref = "<a href='" & scriptname & "?whichpage=" & counter
ref = ref & "&pagesize=" & mypagesize & "&uppdateralink=true&kategori=true&kat=" & katalog & "'>" & pad & counter & "</a>"
response.write ref & " "
if counter mod 10 = 0 then
response.write "<br>"
End If
Next
%>
<% End If %>
<% End If %>
<%
If Request("uppdateralink") = "true" AND Request("idlink") > 0 AND session("level") > 2 Then
SQL = "SELECT * FROM lankar Where namn = '" & Request("namn") & "'"
Set RS8 = Databas.Execute(SQL)
%>
<form action=admin.asp?uppdateralink=upp method=post>
<table>
<tr>
<td>
Länk URL:<br><input type=text name=lank value="<%=RS8("lank")%>">
</td>
</tr>
<tr>
<td>
Kategori:<br><input type=text name=kategori value="<%=RS8("kategori")%>">
</td>
</tr>
<tr>
<td>
<%
Select case RS8("lankkatalog")
case "Musik"
optmusik = " SELECTED"
case "Drivrutiner"
optdrivrutiner = " SELECTED"
case "Kompisar"
optkompisar = " SELECTED"
case "Dagligt"
optdagligt = " SELECTED"
case "Datorer"
optdatorer = " SELECTED"
case "Webdesign"
optwebdesign = " SELECTED"
case "Adress"
optadress = " SELECTED"
case "Spel"
optspel = " SELECTED"
case "Nyheter"
optnyheter = " SELECTED"
case "Blandat"
optblandat = " SELECTED"
End Select
%>
Visas i: <select name=katalog>
<option<%=optmusik%> value=Musik>Musik</option>
<option<%=optdrivrutiner%> value=Drivrutiner>Drivrutiner</option>
<option<%=optkompisar%> value=Kompisar>Kompisar</option>
<option<%=optdagligt%> value=Dagligt>Dagligt</option>
<option<%=optdatorer%> value=Datorer>Datorer</option>
<option<%=optwebdesign%> value=Webdesign>Webdesign</option>
<option<%=optadress%> value=Adress>Adress</option>
<option<%=optspel%> value=Spel>Spel</option>
<option<%=optnyheter%> value=Nyheter>Nyheter</option>
<option<%=optblandat%> value=Blandat>Blandat</option>
</select>
</td>
</tr>
<%
Select case RS8("vote")
Case 1
opt1 = " selected"
Case 2
opt2 = " selected"
Case 3
opt3 = " selected"
Case 4
opt4 = " selected"
Case 5
opt5 = " selected"
End Select
%>
<tr>
<td>
Som: <input type=text value="<%=RS8("namn")%>" name=namn>
</td>
<td>
Underkategori: <input type=text value="<%=RS8("underkategori")%>" name=underkategori>
</td>
</tr>
<tr>
<td>
<Select name=vote>
<option<%=opt1%>>1</option>
<option<%=opt2%>>2</option>
<option<%=opt3%>>3</option>
<option<%=opt4%>>4</option>
<option<%=opt5%>>5</option>
</select>
</td>
</tr>
<tr>
<td>
<textarea name=beskrivning rows=7 cols=30><%=RS8("beskrivning")%></textarea>
</td>
</tr>
<tr>
<td>
<input type=hidden value="<%=Request("idlink")%>" name=lankid>
<input type=submit value="uppdatera">
<input type=checkbox value=tabort name=tabort> Ta bort länk!
</td>
</tr>
</table>
</form>
<%
End if
If Request("uppdateralink") = "upp" AND Request.Form("tabort") = "tabort" Then
SQL = "DELETE from lankar where lankID = " & request.form("lankid")
databas.execute(SQL)
Response.Redirect "http://henslow.4sale.se/vide/loggin/admin.asp"
End If
If Request("uppdateralink") = "upp" AND Session("level") > 2 Then
lankid = Request.Form("lankid")
vote = Request.Form("vote")
namn = Request.Form("namn")
lank = Request.Form("lank")
kategori = Request.Form("kategori")
beskrivning = Fixatecken(Trim(Request.Form("beskrivning")))
katalog = Request.Form("katalog")
underkategori = Request.Form("underkategori")
SQL = "UPDATE lankar SET"
SQL = SQL & " lank = '" & lank & "', kategori = '" & kategori & "', beskrivning = '" & beskrivning & "'"
SQL = SQL & " , lankkatalog = '" & katalog & "', namn = '" & namn & "', vote = '" & vote & "'"
SQL = SQL & " , underkategori = '" & underkategori & "'"
SQL = SQL & " Where lankid = " & request.form("lankid")
Databas.execute(SQL)
End if
If Request.Querystring("rekord") = "true" AND Session("level") > 4 then
SQL = "select count(*) AS count_alla_ord from hangmanord"
Set RS_count_alla_ord = Databas.Execute(SQL)
Response.write "Antal ord i databasen: " & RS_count_alla_ord("count_alla_ord") & "<br>"
%>
<form action=admin.asp?rekord=true&validaterekord=true method=post>
<table>
<tr>
<td>
<input type=text name=rekordord>
<select name=svarighetsgrad>
<option>1</option>
<option>2</option>
<option>3</option>
</select>
<input type=submit value=rekord>
</td>
</tr>
</table>
</form>
<% If Request.Querystring("validaterekord") = "true" AND Session("level") > 4 then %>
<%
rekord = Request.Form("rekordord")
svarighetsgrad = Request.Form("svarighetsgrad")
SQL = "select count(*) AS rekord_count from hangmanord where ord = '" & rekord & "'"
Set RSrekord = Databas.Execute(SQL)
If RSrekord("rekord_count") = 0 then
SQL = "INSERT INTO hangmanord "
SQL = SQL & "(ord, svarighetsgrad) "
SQL = SQL & "VALUES('" & rekord & "', '" & svarighetsgrad & "')"
Databas.Execute(SQL)
%>
Ordet <%=rekord%> är lagt i databasen...
<%
Else
%>
Ordet fanns redan i databasen!!!
<%
End if
%>
<% End if %>
<% End If %>
<% If Request.Querystring("checkrekord") = "true" AND Session("level") > 4 then %>
<%
SQL = "select * from hangmanrekord Order by datum"
Set RS_checkrekord = Databas.Execute(SQL)
%>
<form action=admin.asp?ta_bort_ord=true method=post>
<table>
<tr>
<td>
Klicka på det ord du vill lägga till i databasen, eller bocka för checkboxrutan
och tryck uppdatera för att ta bort ordet...
</td>
</tr>
<% Do Until RS_checkrekord.EOF %>
<tr>
<td>
<input type=checkbox value=<%=RS_checkrekord("ord")%> name=ordcheck>
<a href=admin.asp?checkrekord_inp=true&ord=<%=RS_checkrekord("ord")%>>
<%=RS_checkrekord("ord")%></a> av <%=RS_checkrekord("namn")%>
</td>
</tr>
<%
RS_checkrekord.MoveNext
Loop
%>
<tr>
<td>
<input type=submit value=Uppdatera>
</td>
</tr>
</table>
</form>
<%
Set RS_checkrekord = nothing
%>
<% End If %>
<%
If Request.Querystring("ta_bort_ord") = "true" AND Session("level") > 4 then
ord = Request.form("ordcheck")
SQL = "Delete from hangmanrekord "
SQL = SQL & "where ord = '" & ord & "'"
Databas.execute(SQL)
Response.Write "Ordet " & ord & " är borttaget ur rekord-databasen"
End If
%>
<% If Request.Querystring("checkrekord_inp") = "true" AND Session("level") > 4 then %>
<%
Response.Write ord
ord = Request.Querystring("ord")
datum = date
SQL = "select count(*) AS count_ord_om_finns from hangmanord where ord = '" & ord & "'"
Set RS_count_om_ord = Databas.execute(SQL)
If RS_count_om_ord("count_ord_om_finns") <> 0 then
Response.Write "Ordet " & ord & " fanns redan i databasen"
Else
SQL = "INSERT INTO hangmanord "
SQL = SQL & "(ord) "
SQL = SQL & "VALUES('" & ord & "')"
Databas.Execute(SQL)
Response.Write "Ordet " & ord & " är lagt i databasen"
End if
SQL = "Delete from hangmanrekord "
SQL = SQL & "where ord = '" & ord & "'"
Databas.execute(SQL)
%>
...är nu borttaget ur rekord-databasen...
<% End If %>
</body>
</html>
<% Databas.Close %>
Alla filer ligger i samma katalog.
Men jag får bara upp detta felmeddelande:
Microsoft OLE DB Provider for ODBC Drivers error '80004005'
[Microsoft][ODBC Microsoft Access Driver] '(unknown)' is not a valid path. Make sure that the path name is spelled correctly and that you are connected to the server on which the file resides.
/cgi-bin/Herpsida/admin2/admin.asp, line 14
Det står att det är fel på rad 14 men vad är det för fel.????