<%
Set db = Server.CreateObject("ADODB.Connection")
db.Open "Driver={Microsoft Access Driver (*.mdb)}; DBQ=" & server.mappath("users.mdb")
SQL = "SELECT * FROM users WHERE username = '" & Request.Form("user") & "'"
Set rs = db.Execute(SQL)
If Request.Form("user") = "" then
Response.Redirect "login.asp"
End If
If Request.Form("losen") = "" Then
Response.Redirect "login.asp"
End If
If Request.Form("user") = rs("username") AND Request.Form("losen") = rs("losenord") Then
Session("inloggad") = "ja"
Session("userID") = rs("ID")
Session("userName") = rs("username")
Response.Redirect "sida.asp"
Else
response.redirect "login.asp"
End If
%>
När man inte fyllt in åt fält så skickas man tillbaks till login.asp, samm sak om man endast fyller i lösenords fältet eller användarnamn fältet. Och om man skriver rätt användarnamn samt lösenord så loggas man in.
Men om man däremot skriver något lösenord/användarnamn som inte finns i databasen får jag detta meddelande:
error '80020009'
/slauson/db/1/inloggning.asp, line 17
rad17:
If Request.Form("user") = rs("username") AND Request.Form("losen") = rs("losenord") Then