Re: Trött byta lösenord
voigtann1 skrev:
.. typ nu kan man nog skriva i vilket lösenord som hellst i "gamla lösenordet" och så crashar databasen i princip.
Vad menar du egentligen?
"kan man nog" ?
På vilket sätt kraschar databasen?
7 svar · 295 visningar · startad av voigtann1
SQL = "Select * from users where username = '" &Request.Cookies("voigt_lan")("username")& "'"
set Recset = databas.execute(SQL)
if request.querystring("function") = "uptadeuser" then
namn = request.form("namn")
gamename = request.form("spelnamn")
efternamn = request.form("efternamn")
email = request.form("email")
computer = request.form("computer")
if request.form("newpass") <> "" then
password = request.form("oldpassword")
oldpass = sha256("" & trim(password))
if oldpass = recset("password") then
password = request.form("newpass")
new_pass = sha256("" & trim(password))
response.write "<tr><td>Lösenordet byttes till:" &password &"</td></tr>"
else
response.write "<tr><td>lösenordet byttes aldrig</td></tr>"
new_pass = recset("password")
end if
else
new_pass = recset("password")
end if
strSQL = "UPDATE users SET "
strSQL = strSQL & "namn = '"&namn&"', "
strSQL = strSQL & "password = '"&new_pass&"', "
strSQL = strSQL & "efternamn = '"&efternamn&"', "
strSQL = strSQL & "email = '"&email&"', "
strSQL = strSQL & "spelnamn = '"&gamename&"', "
strSQL = strSQL & "computer = '"&computer&"' "
StrSQL = StrSQL & "WHERE username = '"&Request.Cookies("voigt_lan")("username")&"'"
Databas.Execute( strSQL )
Response.write "<tr><td>All data ändrad.</td></tr>"
response.end
end if
Denna kod håller jag på med.. problemet är:
Jag kan byta lösenord sådär.. typ nu kan man nog skriva i vilket lösenord som hellst i "gamla lösenordet" och så crashar databasen i princip. vad är fel i mina koder?
Re: Trött byta lösenord
voigtann1 skrev:
.. typ nu kan man nog skriva i vilket lösenord som hellst i "gamla lösenordet" och så crashar databasen i princip.
Vad menar du egentligen?
"kan man nog" ?
På vilket sätt kraschar databasen?
jag vet inte vad den tar för kod egentligen.. på "new_pass" vill jag ju ha det gamla lösenordet om det är fel i "old_pass" jag får inte mitt orginal lösenord eller det nya som jag skrev in i new_pass formen :(
vet nog vad problemet är nu... *suck* ska skapa en varibal för recset("password") :e vänta lite återkommer
Hur ser funktionen sha256 ut?
det är inte min function.. och den fungera :e
det var att recset("password") skulle bli en variabel.. nu fungera det :e
Det här
strSQL = "UPDATE users SET "
strSQL = strSQL & "namn = '"&namn&"', "
strSQL = strSQL & "password = '"&new_pass&"', "
strSQL = strSQL & "efternamn = '"&efternamn&"', "
strSQL = strSQL & "email = '"&email&"', "
strSQL = strSQL & "spelnamn = '"&gamename&"', "
strSQL = strSQL & "computer = '"&computer&"' "
StrSQL = StrSQL & "WHERE username = '"&Request.Cookies("voigt_lan")("username")&"'"
skulle få vilken avliden VB-scriptare som helst att vrida sig i graven. ;)
Onödiga strängkonkatenering som tar onödig serverkraft. Kör med
strSQL = "kod" &_
"fortsättning"
i stället.
:)