Archie Mósses wrote in dk.edb.internet.webdesign.serverside.asp:
> Sådan her kan du lave en database login... du kan vel selv se hvorfra den
> henter de data den skal bruge, fra form.
> <%
> Dim Conn, cStr, sql, RS, username, userpwd
> username = Request.Form("username")
> userpwd = Request.Form("userpwd")
> Set Conn = Server.CreateObject("ADODB.Connection")
> cStr = "DRIVER={Microsoft Access Driver (*.mdb)};"
> cStr = cStr & "DBQ=" & Server.MapPath("database.mdb") & ";"
> Conn.Open(cStr)
> sql = "select username from Members where username = '" & LCase(username) &
"'"
> sql = sql & " and userpwd = '" & LCase(userpwd) & "'"
> Set RS = Conn.Execute(sql)
> If RS.BOF And RS.EOF Then
> Session("UserLoggedIn") = "false"
> Else
> Session("UserLoggedIn") = "true"
> End If
> End If
> %>
>
> Her er koden du kan ligge på den "hemlige" side:
>
> <% If Request.Session("UserLoggedIn") <> "true" Then
> Response.Redirect "default.asp"
> End If %>
>
> Sidens indhold...
>
> Håber d kan bruges :)
>
> --
> Danmarks største specialiserede IT jobdatabase
> - Udelukkende med IT- og internetrelaterede jobs
> - Opret en profil og lad drømmejobbet finde dig
> KLIK HER! =>
http://www.html.dk/job
Ved ikke om jeg lige må blande mig lidt
men ville det ikke være bedst lige at trimme den der request?
ala:
Trim(Replace(request.form("login"),"'","''" ))
bare for at stoppe evt. indbrud??
Søren
--
Danmarks største specialiserede IT jobdatabase
- Udelukkende med IT- og internetrelaterede jobs
- Opret en profil og lad drømmejobbet finde dig
KLIK HER! =>
http://www.html.dk/job