Toon posts:

[ASP(VB)] username+pw vanuit URL herkennen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik ben net begonnen met ASP mbv Dreamweaver en ik heb een beetje verstand van VB. Ik wil een bepaalde site beveiligen door middel van gebruikersnaam en wachtwoord die van te voren zijn ingesteld. Ik wil niet dat mensen moeten inloggen of dat er gebruikersnamen bij kunnen komen ofzo, maar dat alleen de Admins met van te voren vastgestelde gebruikersnaam en password in kunnen loggen.

Als bijvoorbeeld het gebruikersnaam 'Admin' is en het wachtwoord is 'pw', en m'n site die ik wil beveiligen heet 'site.asp', dan zou ik dit adres in de adresbalk in moeten vullen om toegang te krijgen tot die site:

http://www.site.nl/site.asp?Username=Admin&Password=pw

Ik heb in Access een database gemaakt met een tabel met één gebruikersnaam en wachtwoord en in Dreamweaver wil ik deze nu gebruiken om te kijken of het gebruikersnaam en password klopt. Dit lukt mij alleen nog steeds niet. Ik heb in Dreamweaver geprobeerd om met 'Restrict access to page' te werken, maar dit lukt ook niet echt.

Waar moet ik mee beginnen wil ik dit voor elkaar krijgen of weten jullie een pagina misschien waar het allemaal staat?
BVD

  • raptorix
  • Registratie: Februari 2000
  • Laatst online: 17-02-2022
Pleur dreamweaver eraf, voordat je weet hoe dat in elkaar zit had je al 5 keer normaal kunnen bouwen en hou je nog fatsoenlijke code ook over, gebruik gewoon homesite of ultraedit of iets soortgelijks.

Schaf een boek aan, werkt fijn en scheelt heel veel overbodige vragen.

  • PhoneTech
  • Registratie: Mei 2000
  • Laatst online: 22-08 13:56
Ik zal in het begin eerst een sessie varabele aanmaken met de userid of gebruikersnaam ofzo. Op elke pagina bekijken of deze sessie nog vol staat, zoniet: response.redirect "www.tweakers.net"

  • Kermit.de.Kikker
  • Registratie: Februari 2002
  • Laatst online: 18-08 14:19
Tis vrij simpel

wat je doet bovenaan je page is :
<%
If Request("username") = "admin" AND Request("password") = "pw" then
' Insert hier je admin pagina
Else
' Insert hier je error pagina
End if
%>

  • Basszje
  • Registratie: Augustus 2000
  • Laatst online: 25-08 09:37

Basszje

Reisvaap!]

Op maandag 11 februari 2002 15:22 schreef raptorix het volgende:
Pleur dreamweaver eraf, voordat je weet hoe dat in elkaar zit had je al 5 keer normaal kunnen bouwen en hou je nog fatsoenlijke code ook over, gebruik gewoon homesite of ultraedit of iets soortgelijks.

Schaf een boek aan, werkt fijn en scheelt heel veel overbodige vragen.
Idd , daar sluit ik me bij aan :)

Beware of listening to the imposter; you are undone if you once forget that the fruits of the earth belong to us all, and the earth itself to nobody.


Verwijderd

Op maandag 11 februari 2002 15:26 schreef Kermit.de.Kikker het volgende:
Tis vrij simpel

wat je doet bovenaan je page is :
<%
If Request("username") = "admin" AND Request("password") = "pw" then
' Insert hier je admin pagina
Else
' Insert hier je error pagina
End if
%>
leest eer ghij bl44t..
hij wil een access db erbij gebruiken :o

  • Kermit.de.Kikker
  • Registratie: Februari 2002
  • Laatst online: 18-08 14:19
Op maandag 11 februari 2002 15:33 schreef Zoepnek het volgende:

[..]

leest eer ghij bl44t..
hij wil een access db erbij gebruiken :o
tja, maar als je mensen wilt laten inloggen dmv een url met daarin je password (ipv een formpje) dan kan je net zo goed ook je usernames hard coderen :+.

Hij heeft het trouwens ook over 1 gebruikers naame en 1 wachtwoord en dan is een database helemaal overbodig en langzaam.

Als ik dan moet gaan uitleggen dat je dan eerst een recordset moet ophalen enzo, zijn we weer een stuk verder.

  • chaozz
  • Registratie: Juni 2000
  • Laatst online: 23-08 22:57
<%@ LANGUAGE="VBSCRIPT"%>

<%
IF len(Request.Form("username")) = 0 AND len(Request.Form("password")) = 0 THEN
%>


<HTML>
<HEAD>
<title>Login</title>
</HEAD>

<BODY BGCOLOR=#FFFFFF>
<p><h3>Login</h3><hr>
<DIV ALIGN="CENTER">
<TABLE BORDER=0 WIDTH=250 BGCOLOR=#000000 CELLPADDING=1 CELLSPACING=0><TR><TD>
<TABLE BORDER=0 BORDERCOLOR=#000000 WIDTH=100% CELLPADDING=1 CELLSPACING=2>
<TR>
<TD BGCOLOR=#7398F7>LOGIN
</TD>
</TR>
<TR>
<TD BGCOLOR=#C1C1C1>
<form action="login.asp" method="post">
Voer uw gebruikersnaam in:<br>
<input type="text" name="username">
<br>
Voer uw wachtwoord in:<br>
<input type="password" name="password">
<br><br>
<DIV ALIGN="RIGHT">
<input type="submit" value="Log in">
</DIV>
</form>
</TD>
</TR>
</TABLE>
</TD></TR></TABLE>
</DIV>

<%
END IF

IF Request.Form("username") <> "" THEN

checkname = "WHERE gebruikersnaam = '"
checkname = checkname & Request.Form("username")
checkname = checkname & "'"
ingelogd = 0
Set Conn = Server.CreateObject("ADODB.Connection")
Set UserRS = Server.CreateObject("ADODB.RecordSet")
UserConnection = "DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=" & Server.MapPath("\servermap\jouwdatabase.mdb")
Conn.Open UserConnection
SQL = "Select gebruikersnaam, wachtwoord FROM gebruiker " &checkname
set RS = Conn.Execute(SQL)

If not(RS.EOF and RS.BOF) then
RS.MoveFirst
While not (RS.EOF)

if (RS.Fields.Item("wachtwoord") = Request.Form("password" )) then
ingelogd = 1
end if

RS.MoveNext

Wend

End if

RS.Close
Conn.Close



END IF


IF (ingelogd=1) then
Response.Redirect("nextpage.htm")
ELSEIF (ingelogd=0 AND len(Request.Form("username")) <> 0 OR len(Request.Form("password")) <> 0) THEN
Response.Write("<br><br><h3>Foutieve Login...<br>Probeer het nogeens</H1>")
END IF
%>
</BODY>
</HTML>
zo zou ik het doen...

chaozz.nl | RetroGameCouch


Verwijderd

Topicstarter
Op maandag 11 februari 2002 15:33 schreef Zoepnek het volgende:

[..]

leest eer ghij bl44t..
hij wil een access db erbij gebruiken :o
Nou, die access db wilde ik gebruiken om zo de usrname en pw te laten herkennen, maar aangezien dat er in totaal één zijn, is de manier van Zoepnek het best denk ik.

Ik ben écht nieuw in ASP, dus heb ik nog een laatste vraag. Ik probeer nu de code van Kermit de Kikker, alleen vul ik de errorpagen en de adminpage denk ik niet goed in, kun je die er gewoon letterlijk invullen, want als ik bij de adminpage invul
http://www.google.com/
bijvoorbeeld dan zegt IE: "Typen komen niet met elkaar overeen: 'http'"

wanneer ik gewoon simpel naar Home.asp verwijs, die zich in dezelfde map bevindt als 'Site.asp' (die beveiligd is), dan zegt IE: "Object vereist: 'Home'"

Hoe zet ik dit goed neer in de code?

Verwijderd

Topicstarter
Op maandag 11 februari 2002 15:42 schreef chaozz het volgende:

[..]

zo zou ik het doen...
Bedankt voor de moeite :)
Maar ik wil gewoon één site die passwordbeveiligd is, en waarbij ik dus simpel toegang kan verkrijgen door middel van usrname en pw invullen in de URL. Ik wil niet dat ik automatisch ingelogd blijft of wat dan ook.

  • Kermit.de.Kikker
  • Registratie: Februari 2002
  • Laatst online: 18-08 14:19
Op maandag 11 februari 2002 15:43 schreef Steeler het volgende:

[..]

Nou, die access db wilde ik gebruiken om zo de usrname en pw te laten herkennen, maar aangezien dat er in totaal één zijn, is de manier van Zoepnek het best denk ik.

Ik ben écht nieuw in ASP, dus heb ik nog een laatste vraag. Ik probeer nu de code van Zoepnek, alleen vul ik de errorpagen en de adminpage denk ik niet goed in, kun je die er gewoon letterlijk invullen, want als ik bij de adminpage invul
http://www.google.com/
bijvoorbeeld dan zegt IE: "Typen komen niet met elkaar overeen: 'http'"

wanneer ik gewoon simpel naar Home.asp verwijs, die zich in dezelfde map bevindt als 'Site.asp' (die beveiligd is), dan zegt IE: "Object vereist: 'Home'"

Hoe zet ik dit goed neer in de code?
Wat ik aangaf met die ' instert pagina hier is dat je daar je html code plakt, eerst natuurlijk wel je ASP afsluiten met %>

Zie voorbeeld hierboven van hoe dat is gedaan met dat formpje...

Verwijderd

<%
If Request("username") = "admin" AND Request("password") = "pw" then %>
Hier gaat gewoon HTML voor de admin pagina
<% Else %>
Hier gaat gewoon HTML voor de login/error pagina
<% End if %>

  • chaozz
  • Registratie: Juni 2000
  • Laatst online: 23-08 22:57
Op maandag 11 februari 2002 15:46 schreef Steeler het volgende:

[..]

Bedankt voor de moeite :)
Maar ik wil gewoon één site die passwordbeveiligd is, en waarbij ik dus simpel toegang kan verkrijgen door middel van usrname en pw invullen in de URL. Ik wil niet dat ik automatisch ingelogd blijft of wat dan ook.
ik heb spontaan RSI. ik mail je mijn doktersrekening wel. :9

chaozz.nl | RetroGameCouch


Verwijderd

Topicstarter
Eindelijk!!! Het is eindelijk gelukt! Hartstikke bedankt allemaal!!!!

Verwijderd

Op maandag 11 februari 2002 15:59 schreef Steeler het volgende:
Eindelijk!!! Het is eindelijk gelukt! Hartstikke bedankt allemaal!!!!
Leg hem maar neer voor de search ;)

edit:
Oeps ik weet niet hoe ik hier tercht kwam maar ik zie nu pas de laatste datum. sry.
8-)
Pagina: 1