Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 23
  1. #1
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126

    Reindirizzamento non logicamente valido

    ciao, non riesco a capire perchè questa pagina mi riporta sempre a index.asp con il relativo messaggio pur inserendo nome utente e password corretti.. la cosa + strana è che in locale funziona e in rete no
    codice:
    <%
    un=request.form("un")
    pw=request.Form("pw")
    set rs=server.CreateObject("adodb.recordset")
    sql="SELECT * FROM user where un='"&un&"' AND pw='"&pw&"' and admin='1'"
    'response.write sql
    rs.open sql, conn,3,3
    if rs.eof=true or  instr(un, "'")<>0 or instr(pw, "'")<>0 or instr(un, "%")<>0 or instr(pw, "%")<>0 then
    messageno="User Name e Password non corretti o livello di acccesso non autorizzato. Riprovare!"
    response.Redirect("index.asp?message="&messageno)
    else
    authorezed=true
    Session("authorized") = authorized
    response.Redirect("upload.asp")
    end if
    %>
    qualcuno ha qualche idea?

  2. #2
    ma chi lo ha scritto sto codice?! orrendo!!!!!!!!


    <%
    un=request.form("un")
    pw=request.Form("pw")
    set rs=server.CreateObject("adodb.recordset")
    sql="SELECT * FROM user where un='"& replace(un,"'","''") & "' AND pw='" & replace(pw,"'","''") & "' and admin='1'"
    'response.write sql
    rs.open sql, conn,3,3

    if rs.eof=true then
    messageno="User Name e Password non corretti o livello di acccesso non autorizzato. Riprovare!"
    response.Redirect("index.asp?message="&messageno)
    else
    authorezed=true
    Session("authorized") = authorized
    response.Redirect("upload.asp")
    end if
    %>

  3. #3
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126
    Originariamente inviato da cicciopie
    ma chi lo ha scritto sto codice?! orrendo!!!!!!!!


    <%
    un=request.form("un")
    pw=request.Form("pw")
    set rs=server.CreateObject("adodb.recordset")
    sql="SELECT * FROM user where un='"& replace(un,"'","''") & "' AND pw='" & replace(pw,"'","''") & "' and admin='1'"
    'response.write sql
    rs.open sql, conn,3,3

    if rs.eof=true then
    messageno="User Name e Password non corretti o livello di acccesso non autorizzato. Riprovare!"
    response.Redirect("index.asp?message="&messageno)
    else
    authorezed=true
    Session("authorized") = authorized
    response.Redirect("upload.asp")
    end if
    %>
    sarà pure orrendo ma in locale funziona.. e poi non hai messo il controllo per l'sqlinjection, con il solo replace non si riesce a fermarlo..

  4. #4
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126
    ah.. cmq l'ho scritto io

  5. #5
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126
    cmq non funziona manco così..

  6. #6
    Originariamente inviato da dops
    e poi non hai messo il controllo per l'sqlinjection, con il solo replace non si riesce a fermarlo..
    se lo dice te!
    il controll per % non serve in quanto % viene utilizzato solo da like...

  7. #7
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126
    Originariamente inviato da cicciopie
    se lo dice te!
    il controll per % non serve in quanto % viene utilizzato solo da like...
    ah giusto.. ma comunque continua a non funzionare in rete.. roba da matti.. non riesco proprio a venirne a capo..

  8. #8
    Originariamente inviato da dops
    cmq non funziona manco così..
    ma esiste l'utente nel db?!

  9. #9
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126
    hehee.. cacchio se esiste..

  10. #10
    Utente di HTML.it L'avatar di dops
    Registrato dal
    Jul 2000
    Messaggi
    4,126
    Originariamente inviato da dops
    hehee.. cacchio se esiste..
    le pagine si trovano in una sottocartella della cartella public dello spazio di aruba.. potrebbe essere questo il motivo?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.