
31/05/2006, 09:30
|
 | | | Fecha de Ingreso: septiembre-2004
Mensajes: 2.749
Antigüedad: 20 años, 7 meses Puntos: 18 | |
Cita:
Iniciado por alesoy <%
Dim usuario, password, oConn, RS
If Request.Form("usuario") = "" OR Request.Form("password") = "" then
Response.Redirect "pagina1.asp"
Else
usuario = Trim(Request.Form("usuario"))
password = Trim(Request.Form("password"))
usuario = Replace(usuario,"'","''")
password = Replace(password,"'","''")
Set oConn = Server.CreateObject ("ADODB.Connection")
oConn.Open "Provider=Microsoft.Jet.OLEDB.4.0; Data Source="& Server.MapPath("./basedatos.mdb")
sql = "SELECT * FROM tablausuarios WHERE usuario = '"& usuario &"'"
Set RS = Server.CreateObject ("ADODB.RecordSet")
RS.Open sql, oConn If (RS.EOF = true) and RS.Fields("password") = password then
select case rs("access")
case "usuario1"
response.redirect.....
.
.
.
end select
Else
Response.Write "Esa contraseña no concuerda con el usuario ingresado"
End If
RS.Close
oConn.Close
Set RS = Nothing
Set oConn = Nothing
End If
%> no te conviene en un sistema de login especificar cuando el usuario existe o cuando es la contraseña la que está mal. Mejor un "datos incorrectos..." |