Originariamente inviato da Roby_72
Adesso cosa?
Fai una query che estrapoli SOLO le unita_id cimpatibili con l'utente_id che avrai sicuramente messo in session...
Roby
questa è la pagina di login.asp:
codice:
dim strUser
strUser=request.form("user")
dim strCode
strCode=request.form("codice")
strCode=cripta(strCode,key)
if(strCode<>"")AND(strUser<>"") then
'Apertura del database
dim strCodedb
strCodedb="innovatel"
dim strOutput
strOutput=""
Set Conn=Server.CreateObject("ADODB.Connection")
strConn="driver={Microsoft Access Driver (*.mdb)}; "
strConn=strConn & " DBQ=" & Server.MapPath("users.mdb")
strConn=strConn & ";pwd=" & strCodedb
Conn.Open (strConn)
strSql = "SELECT * FROM codici WHERE userName='"&strUser&"' AND userCode='"&strCode&"'"
Set rs = Server.CreateObject("ADODB.Recordset")
rs.Open strSql, conn ,3,3
if not(rs.eof) then
'Autorizzo la navigazione in pagine protette
response.cookies("innovatel.it_accesso")("valido")="ok"
response.cookies("innovatel.it_accesso")("nome")=strUser
data = date()
tempo = time()
Sql = "INSERT INTO UTENTE (UTENTE, DATA, ORA)VALUES('"& strUser &"', #"& data &"#, '"& tempo &"')"
strConn.Execute(SQL)
dove inserisco la session ID?