Halloj!
Jag har lagrat ett lösenord i en MSSQL Server och då lagras det typ: "HgX78vVf"
Men när jag loggar in så skiter ASP i att det är stora eller små bokstäver...hur fixar man det?
10 svar · 322 visningar · startad av ironhead
Halloj!
Jag har lagrat ett lösenord i en MSSQL Server och då lagras det typ: "HgX78vVf"
Men när jag loggar in så skiter ASP i att det är stora eller små bokstäver...hur fixar man det?
Typ:
SELECT * FROM Users WHERE name='" & Request("name") & "' And pass='" & Request("pass") & "'
...men då kan jag tex. skriva både "HgX78vVf" och "HGX78VVF" och bli inloggad.
Då är SQL-servern installerad som case insensitive.
Du får hämta ut lösenord för aktuell användare och jämföra i ASP istället.
Det är juh i ASP jag jämför.....
Hur skulle det se ut då?
Typ:
strSQL = "SELECT * FROM Users WHERE name='" & Request("name") & "'"
set objRS=objConn.execute(strSQL)
if not objRS.EOF then
if objRS("password") = request("password") then
' inloggningen lyckades.
end if
End if
Gör annars om lösenordet till en kommaseparerad ascii-nr-sträng med chr()-funktionen innan det lagras i db...