webForumDet fria alternativet

Sessioner...

12 svar · 295 visningar · startad av Coccozz

CoccozzMedlem sedan apr. 20032 072 inlägg
#1

Har hittat ett Bra Kontaktscript Som är skrivet av "Skatan" och undrar nu om någon vet hur jag ändrar om sessionerna på adminsidan till de sessioner som jag har på min andra admin sida... Svårt att förklara...skickar med koden för adminsidan till kontaktskriptet...

<% Response.Buffer=TRUE %>

<!--
%%%%%%%%%%%%%%%% Skatan %%%%%%%%%%%%%%%%
%       (c) Copyright 2001-2002        %
%       Nicklas "Skatan" Karlsson      %
%          [email]skatan@skatan.info[/email]          %
%            [url]www.skatan.info[/url]           %
%                                      %
% Applicationen är skriven av: Skatan  %
%                                      %
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
-->

<!--#include file="../settings.asp"-->
<% IF Session("user") = user AND Session("pass") = pass Then %>

<HTML>
<HEAD>
<TITLE>Contact Script / madebySkatan / admin</TITLE>
<link rel=stylesheet href="style.css" type="text/css">
</HEAD>

<% If NOT request.Querystring("action") <> "" THen %>
<b><font size="2">Admin för contact scriptet av Nicklas "Skatan" Karlsson, <a href="http://skatan.info">[url]www.skatan.info.[/url]</a><br><br></font></b>

<b><a href="admin.asp?action=message">Läs meddelanden</a></b><br>
<b><a href="admin.asp?action=logout">Logga ut</a></b>
<% ENd If %>

<% If Request.Querystring("action") = "message" Then 

Set Conn = Server.CreateObject("ADODB.Connection")
Set rs = Server.CreateObject("ADODB.RecordSet")

Conn.Open "DRIVER={Microsoft Access Driver (*.mdb)}; DBQ="& Server.MapPath("../db/contact.mdb")
SQL = "SELECT * From contact order by ID desc"
rs.Open SQL, Conn

Do while NOT rs.EOF

%>

<%=rs("date")%> - <%=rs("ip")%><br>
<b><%=rs("name")%></b><br>
<a href="mailto:<%=rs("email")%>"><%=rs("email")%></a><br>
<a target="_blank" href="<%=rs("url")%>"><%=rs("url")%></a><br><br>
<%=rs("message")%><br>

<hr color="black">
<b><a href="admin.asp?action=del&ID=<%=rs("ID")%>">[ Ta bort ]</a></b>
<br><br>

<%
rs.MoveNext
Loop
%><% End If %>

<%
IF Request.Querystring("action") = "logout" Then
Session.Abandon
Response.Redirect("login.asp")
END IF
%>

<%If Request.QueryString("action") = "del" Then

Set Conn = Server.CreateObject("ADODB.Connection")
Set rs = Server.CreateObject("ADODB.Recordset")

Conn.Open "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath("../db/contact.mdb")
SQL = "Delete * From contact Where Id = " & Request.QueryString("ID") & " "
rs.Open SQL, Conn
Response.Redirect("admin.asp")

End If%>

<%
Else
Session.Timeout = 1
Session("wrong") = "FEL! Du måste liksom ha rätt användarnamn och lösenord för att komma in!"
Response.Redirect("login.asp")
End If 
%>

Och vet inte om det behövs men skickar med hela koden för min andra adminsida som jag vill att ovanstående kod ska använda samma sessioner som...

<% IF NOT Session("unik_user") = "fpB-A2-tDSs-8V-P" AND NOT Session("ip_access") = "2XM-iU-cRMj-Rh-i" AND NOT Session("no_hacker") = "v1Z-9e-zbFW-7j-I" THEN
Response.Redirect "http://www.coccozz.web8k.com/admin/login/login.asp" 

ELSE %>
<html>
<head>
<title>Coffaz.com</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>

<body bgcolor="#FFFFFF" text="#000000">
<p align="center"><font size="4" face="Verdana">En skyddad sida!</font></p>
<p align="center"><font size="2" face="Verdana">Du m&aring;ste logga in f&ouml;r 
  att kunna bes&ouml;ka denna sidan!</font><br>
  <b><font size="1" face="Verdana">(allts&aring; f&aring; sessions som ger dig 
  tillg&aring;ng till denna sidan)</font></b></p>
</body>
</html>
<% END IF %>

Tack på förhand // Christoffer :q

CoccozzMedlem sedan apr. 20032 072 inlägg
#2

Någon?

CoccozzMedlem sedan apr. 20032 072 inlägg
#3

Filer

Skikkar med alla de filerna jag har på adminsidorna...

solbulleMedlem sedan mars 20015 287 inlägg
#4

Det är väl denna raden:

<% IF Session("user") = user AND Session("pass") = pass Then %>

Som i stället ska använda dessa värden:

<% IF NOT Session("unik_user") = "fpB-A2-tDSs-8V-P" AND NOT Session("ip_access") = "2XM-iU-cRMj-Rh-i" AND NOT Session("no_hacker") = "v1Z-9e-zbFW-7j-I" THEN

mao:

<% IF Session("ip_access") = "2XM-iU-cRMj-Rh-i" AND Session("ip_access") = "2XM-iU-cRMj-Rh-i"  Then %>

Eller missar jag något som vanligt?
Antar att i orginalskriptet så får user & pass sina värden i includefilen.

CoccozzMedlem sedan apr. 20032 072 inlägg
#5

Men då blir man väl inte skickad tillbaka till Login-sidan om man inte har rätt sessioner elr? Sidan visas väl bara om man har rätt sessioner... Dessutom ska ja väl lägga in alla de tre möjliga sessionerna... Dessutom, kanske e dum, men va ända in i h-vete betyder mao...har kollat överallt men kan nte komma på va d innebär ;)
// Ha d

solbulleMedlem sedan mars 20015 287 inlägg
#6

mao = Med Andra Ord.

solbulleMedlem sedan mars 20015 287 inlägg
#7

Huppelihupp, missade den där sista... med mera.

Men om du tar bort hela den ursprungliga raden då (den övre i min förrförra post), och i stället klistrar in den från ditt script, inklusive redirect:

<% IF NOT Session("unik_user") = "fpB-A2-tDSs-8V-P" AND NOT Session("ip_access") = "2XM-iU-cRMj-Rh-i" AND NOT Session("no_hacker") = "v1Z-9e-zbFW-7j-I" THEN
Response.Redirect "http://www.coccozz.web8k.com/admin/login/login.asp" 

ELSE %>
CoccozzMedlem sedan apr. 20032 072 inlägg
#8

D fungerar inte att bara ta den sessionen...för det är ju den sessionen som ligger på exempel.asp och om jag bar lägger in den övriga koden från kontaktadminsidan så fungerar inte sidan sedan...

CoccozzMedlem sedan apr. 20032 072 inlägg
#9

Kan ingen som kan det här ta och byta sessioner på kontaktadminsidan och förklara sedan när det fungerar...?

CoccozzMedlem sedan apr. 20032 072 inlägg
#10

Ingen?

SebbeMedlem sedan jan. 20032 285 inlägg
#11

Borde det inte funka med det som Solis säger? :o

<% Response.Buffer=TRUE %>

<!--
%%%%%%%%%%%%%%%% Skatan %%%%%%%%%%%%%%%%
%       (c) Copyright 2001-2002        %
%       Nicklas "Skatan" Karlsson      %
%          [email]skatan@skatan.info[/email]          %
%            [url]www.skatan.info[/url]           %
%                                      %
% Applicationen är skriven av: Skatan  %
%                                      %
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
-->

<!--#include file="../settings.asp"-->
<%
IF NOT Session("unik_user") = "fpB-A2-tDSs-8V-P" AND NOT Session("ip_access") = "2XM-iU-cRMj-Rh-i" AND NOT Session("no_hacker") = "v1Z-9e-zbFW-7j-I" THEN
  Response.Redirect "http://www.coccozz.web8k.com/admin/login/login.asp"
Else %>

<HTML>
<HEAD>
<TITLE>Contact Script / madebySkatan / admin</TITLE>
<link rel=stylesheet href="style.css" type="text/css">
</HEAD>

<% If NOT request.Querystring("action") <> "" THen %>
<b><font size="2">Admin för contact scriptet av Nicklas "Skatan" Karlsson, <a href="http://skatan.info">[url]www.skatan.info.[/url]</a><br><br></font></b>

<b><a href="admin.asp?action=message">Läs meddelanden</a></b><br>
<b><a href="admin.asp?action=logout">Logga ut</a></b>
<% ENd If %>

<% If Request.Querystring("action") = "message" Then 

Set Conn = Server.CreateObject("ADODB.Connection")
Set rs = Server.CreateObject("ADODB.RecordSet")

Conn.Open "DRIVER={Microsoft Access Driver (*.mdb)}; DBQ="& Server.MapPath("../db/contact.mdb")
SQL = "SELECT * From contact order by ID desc"
rs.Open SQL, Conn

Do while NOT rs.EOF

%>

<%=rs("date")%> - <%=rs("ip")%><br>
<b><%=rs("name")%></b><br>
<a href="mailto:<%=rs("email")%>"><%=rs("email")%></a><br>
<a target="_blank" href="<%=rs("url")%>"><%=rs("url")%></a><br><br>
<%=rs("message")%><br>

<hr color="black">
<b><a href="admin.asp?action=del&ID=<%=rs("ID")%>">[ Ta bort ]</a></b>
<br><br>

<%
rs.MoveNext
Loop
%><% End If %>

<%
IF Request.Querystring("action") = "logout" Then
Session.Abandon
Response.Redirect("login.asp")
END IF
%>

<%If Request.QueryString("action") = "del" Then

Set Conn = Server.CreateObject("ADODB.Connection")
Set rs = Server.CreateObject("ADODB.Recordset")

Conn.Open "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath("../db/contact.mdb")
SQL = "Delete * From contact Where Id = " & Request.QueryString("ID") & " "
rs.Open SQL, Conn
Response.Redirect("admin.asp")

End If%>

<%
End If
%>
CoccozzMedlem sedan apr. 20032 072 inlägg
#12

Ni är ju helt fantastiska... Var helt övertygad om att ja hade försökt det innan...men ja satt ju i en bra stund innan ja la upp det här så ja va väl lite snurri... Ber om ursäkt Solbulle...
Tack så hemskt mycket :birp

solbulleMedlem sedan mars 20015 287 inlägg
#13

Det är lugnt, jag får väl sluta upp med att vara så pass slö o i stälet posta hela koden direkt. ;) :)

136 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)