webForumDet fria alternativet

Form

3 svar · 189 visningar · startad av pellsäter

pellsäterMedlem sedan aug. 2000526 inlägg
#1

<form method="get" action="losenok.asp" target="mainFrame">
<font face="Verdana, Arial, Helvetica, sans-serif" size="1">Medlemsnamn:<br>
<input type="text" name="user" size="10" class="form" >
<br>
Lösen:<br>
<input type="password" name="pass" class="form" size="10">
<br>
<input type="submit" name="Submit" class="button" value="Logga in">
</font>
</form>

ser ni nåt fel i den här.. jag kommer bara till en sida som säger
"sidan kan inte visas"

jag tar emot den i sidna med detta

<%
If Request.Form > "" Then
user = request.form("user")
pass = request.form("pass")
Else
user = request.querystring("user")
pass = request.querystring("pass")
End If
%> <%
Set conn = Server.CreateObject("ADODB.Connection")
conn.open "xxxx"
set rs = conn.execute("SELECT * FROM USERS WHERE user = '" & user & "' AND pass = '" & pass & "'")
response.write sql
If rs.eof Then
response.write "Du har angivit fel användarnamn eller lösenord. Har du glömt av dina uppgifter så <a href=""nymedlem.asp"">backa >></a> och fyll i för nya uppgifter så hittar jag de gamla åt dig."
else
%>

EsenMedlem sedan mars 20024 456 inlägg
#2

Du kan ju testa med att skriva hela sökvägen istället för bara losenok.asp

Tror det ska hjälpa.

StevePMedlem sedan mars 2003772 inlägg
#3

Detta har inget med ditt fel att göra utan bara en säkerhetsåtgärd som du definitivt borde använda dig av.

user = replace(request.form("user"),"'","''")
pass = replace(request.form("pass"),"'","''")

Så att ingen kan mata in enkel apostrof i ditt SQL-Statement

SebbeMedlem sedan jan. 20032 285 inlägg
#4

Börja med att ta bort "visa egna felmeddelanden/friendly errormessages" i dina inställningar i webläsaren, så man ser felmeddelandet :)

133 ms totalt · 3 externa anrop · v20260731065814-full.0e50b1ef
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)