<% ' Hvis der er blevet trykket på knappen "Login" If Request.Form("Action") = "Login" Then ' Her forberedes de indtastede værdier til validering strUID = Trim(Replace(Request.Form("Brugernavn"),"'","")) strPWD = Trim(Replace(Request.Form("Adgangskode"),"'",""))
' Hvis der er skrevet noget i både brugernavn og adgangskode If Len(strUID) > 0 And Len(strPWD) > 0 Then
' DSNLess forbindelse til databasen Set myConn = Server.CreateObject("ADODB.Connection") myConn.Open "DRIVER={Microsoft Access Driver (*.mdb)};DBQ=" & Server.MapPath("/loginoffscan.mdb")
' Opbygning af SQL streng strSQL = "SELECT UserID FROM Users"&_ " WHERE (Username = '" & strUID & "')"&_ " AND (Password = '" & strPWD & "')"
Set rs = myConn.Execute(strSQL) If Not (rs.BOF Or rs.EOF) Then ' Hvis brugeren fandtes i databasen intUID = rs("UserID") Else ' Hvis brugeren ikke fandtes i databasen strERR = "Du blev ikke godkendt af systemet" End If
' Rydder op i vores connection objekt myConn.Close Set myConn = Nothing
If Len(intUID) Then ' Hvis variablen intUID indeholder en værdi sættes denne i sessionen "UserID" og brugeren bliver sendt videre Session("UserID") = intUID Response.Redirect("beskyttet.asp") End If Else ' Hvis der ikke var angivet brugernavn og adgangskode strErr = "Du skal skrive både brugernavn og adgangskode" End If
If Len(strErr) > 0 Then strErr = "<p><font color=red>" & strErr & "</font></p>" End If End If %>
2. Skulle denne kilde ikke være skjult når jeg ser den i explorer ??
3. Jeg kan ikke få den til at gå vidre til beskyttet.asp, dvs at der sker ikke noget når jeg trykker på knappen LOGIN.
4. Kan jeg ikke teste dette af i den mappe på min pc hvor jeg har disse filer liggende : beskyttet.asp loginoffscan.asp loginoffscan.mdb protect.inc
5. ER der noget jeg skal være MEGET opmærksom på når jeg får det oploadet til min HP. ?? og det skal vel ikke være min startside på min hp.. Jeg kan vel bare linke til loginoffscan.asp i et af de andre sider ??
<% If isEmpty(Session("UserID")) Then Response.Redirect("loginoffscan.asp") End If %>
********************************************************** og filen beskyttet.asp indeholder:
<!--#include file="protect.inc"--> <META NAME="Generator" CONTENT="Stone's WebWriter 3"> <html><head></head><body> <p>Du er nu logget på med brugernavn og password!</p>
Okey.. kører w2k pro på denne puter.. så det kan jeg vel ?? *GG*
og med hensyn til webserveren. er der noget om at den mdb-fil jeg har skal ligges ind på et specielt sted på hotellet ??? for at det virker. eller kan den bare ligge i samme mappe .
også det med at kilden , når man ser den i browseren bliver skjult.. Jeg skal ikke have nysgerrige til at kunne se min database fil.
SÅ er sikkerheden jo røget sig en tur..
FORresten er der ikke noget om at jeg som "server" kan se kilden men hvis jeg ser Inetpub\wwwroot\ indholdet fra en anden maskine (klient, så kan jeg ikke )??
Det virker FINT nu hvor jeg er kommet på en side som understøtter det.. Det viste sig også at de to site /webhoteller jeg havde prøvet det af på ikke understøtter det.
Excession du skal have mange tak.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.