webForumDet fria alternativet

Hämtar inte från samma rad i db:n

ASPur ASP

11 svar · 391 visningar · startad av Boorg

Medlem sedan okt. 2004409 inlägg
Frågan#1

Har ett loginscript som ursprungligen kommer från IDG. Men mitt problem är att ifall jag loggar in med and och password från två olika rader i databasen. så komer jag in på andvändaren som lösenordet tillhör.. om någon fattar skulle jag gjärna vilja ha något råd på hur det inte blir så :P

Visa = "SELECT * FROM medlem ORDER BY ID"
   RecSet.Open Visa, Connect, 3, 3

	X = FALSE

	Do Until X = TRUE OR RecSet.EOF

	If RecSet("Email") = Request.Form("Email") Then
	X = TRUE
	Exit Do
	End If

	RecSet.MoveNext

	Loop

	If X = TRUE Then

		Y = FALSE
		Do Until Y = TRUE OR RecSet.EOF

		If RecSet("Password") = Request.Form("Password") Then
		Y = TRUE
		Exit Do
		End If

		RecSet.MoveNext

		Loop

	End If 

	If X = FALSE Then 
	Response.Redirect "default.asp"

	ElseIf Y = FALSE Then
	Response.Redirect "default.asp"

	End If

	If X = TRUE AND Y = TRUE Then 

	Session("Email") = Request.Form("Email")
	Session("password") = Request.Form("password") %>
Medlem sedan juni 200032 969 inlägg
#2

Du hade inte behövt nämna IDG, det ser man på långa vägar. Man känner stanken! :x

Hela det där äckliga kodblocket kan du ersätta med koden nedan, och då får du något som både fungerar och är hyfsat säkert:

strSQL = "SELECT * FROM medlem WHERE Email = '" & replace(Request.Form("Email"), "'", "''") AND [Password] = '" & Replace (Request.Form("Password"), "'", "''") & "'"
set RecSet = Connect.Execute(strSQL)
If recset.eof then
	Response.redirect "default.asp"
else
	Session("Email") = Request.Form("Email")
	Session("password") = Request.Form("password") %>
end if
Medlem sedan juli 20003 825 inlägg
#3

Skriver IDG så sunkig kod??

Det var som fasen...!!

SELECT intID, strName FROM... fungerar också. Med sjtärnan läser du in alla kolummer, vilket fungerar bra om du gör mindre grejer.

Medlem sedan feb. 200112 078 inlägg
#4

Det är nästan så man borde lägga till en paragraf i regelverket som förbjuder postning av VBScript-kod från IDG och tillåter att inlägg med den redigeras, för det finns inget annat ord än fullständig skandal om man tittar på det där scriptet.

Inget illa ment mot trådskaparen dock, det är IDG jag riktar kritik emot.

Medlem sedan dec. 20003 563 inlägg
#5

Det har sagts tidigare men IDGs ASP-lektioner är helt ok fram till databaslektionerna. Där är det verkligen dags att byta informationskälla.

Medlem sedan juli 20041 081 inlägg
#6

mm håller med er, har märkt en hel del skumma saker hos deras artiklar.

Medlem sedan maj 20033 218 inlägg
#7

Är inte lite av deras tanke att skriva så att det är lätt att följa som alla kan hänga med på?

Säger inte att det är lättare... men men .. ;)

Medlem sedan juni 200032 969 inlägg
#8

Är inte lite av deras tanke att skriva så att det är lätt att följa som alla kan hänga med på?

Det är möjligt. Men vad spelar det för roll när man missleder och lär folk helt jävla fel?

Skräp, exkrementer och skäms, IDG.

Medlem sedan juli 20041 183 inlägg
#9

undrar om man kan få jobb på IDG... Verkar ju inte vara någon högre klass på deras ASP-programerare i alla fall ;)

Medlem sedan okt. 2004409 inlägg
#10

Då kanske du kan skriva om dom lektionerna då så dom blir bra ;)

Medlem sedan dec. 20003 563 inlägg
#11

Det är väl frilansare som skriver många av de lektioner/tutorialer i många datortidningar, inkl. IDG?

Medlem sedan okt. 2004502 inlägg
#12

Den där koden var ju inte speciellt lätt. Den var bara dum och ful. IDGs säljare är inte heller så roliga, tacka vet jag Medströms.

142 ms totalt · 3 externa anrop · v20260731065814-full.55e59744
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
139 ms — hämta tråd, inlägg och bilagor (db)