Ver Mensaje Individual
  #2 (permalink)  
Antiguo 31/05/2006, 09:30
Avatar de trasgukabi
trasgukabi
 
Fecha de Ingreso: septiembre-2004
Mensajes: 2.749
Antigüedad: 20 años, 7 meses
Puntos: 18
Cita:
Iniciado por alesoy
<%
Dim usuario, password, oConn, RS

If Request.Form("usuario") = "" OR Request.Form("password") = "" then
Response.Redirect "pagina1.asp"
Else

usuario = Trim(Request.Form("usuario"))
password = Trim(Request.Form("password"))
usuario = Replace(usuario,"'","''")
password = Replace(password,"'","''")

Set oConn = Server.CreateObject ("ADODB.Connection")
oConn.Open "Provider=Microsoft.Jet.OLEDB.4.0; Data Source="& Server.MapPath("./basedatos.mdb")

sql = "SELECT * FROM tablausuarios WHERE usuario = '"& usuario &"'"
Set RS = Server.CreateObject ("ADODB.RecordSet")
RS.Open sql, oConn

If (RS.EOF = true) and RS.Fields("password") = password then
select case rs("access")
case "usuario1"
response.redirect.....
.
.
.
end select

Else
Response.Write "Esa contraseña no concuerda con el usuario ingresado"
End If

RS.Close
oConn.Close
Set RS = Nothing
Set oConn = Nothing
End If
%>
no te conviene en un sistema de login especificar cuando el usuario existe o cuando es la contraseña la que está mal. Mejor un "datos incorrectos..."