% if request.form("skicka_anm")<>"" then Namn=megaReplace(request.form("anm_namn")) if Namn="" then 'response.write("Namn - tomt: '" & Namn & "'") response.Redirect("turlistan.asp") 'response.End() end if 'Säkerställ strängen tidigareNamn från SQL-attacker ' allowedChars = _ ' "ABCDEFGHIJKLMNOPQRSTUVXYZÅÄÖÜÑÏ" & _ ' "abcdefghijklmnopqrstuvxyzåäöüñï" & _ ' "0123456789 -" ' for i = 1 to len(Namn) 'Processa strängen här ' next tID=request.Form("turID") tidigareNamn=request.form("anmalda") if tidigareNamn="" then tidigareNamn=Namn else tidigareNamn=tidigareNamn & "||" & Namn end if ' response.write(tidigareNamn) ' response.End() 'SQL="SELECT * FROM turlistan WHERE tur_ID = " & tID SQL="UPDATE turlistan SET tur_anmalan = '" & tidigareNamn & "' WHERE tur_ID = " & tID set rstemp = server.createobject("ADODB.recordset") ' rstemp.CursorType = 1 ' rstemp.CursorLocation = 2 ' rstemp.LockType = 3 'on error resume next rstemp.open SQL, Conn 'if rstemp.eof or rstemp.BOF then ' rsTemp.close ' conn.close ' set rsTemp=nothing ' set conn=nothing ' response.write("ingen dbträff") ' response.Redirect("turlistan.asp") ' response.end 'end if 'response.Write(rstemp("tur_anmalan")) 'response.End() 'rstemp("tur_anmalan")=tidigareNamn 'rstemp.update 'rsTemp.close set rsTemp=nothing 'if err then ' response.write("Error " & err.number & ": " & err.description) ' response.End() ' end if response.redirect("turlistan.asp") 'on error goto 0 end if if request.form("subknapp")<>"" then Secure=megaReplace(request.form("Sakerhet")) if lcase(Secure)<>"honda" then response.redirect("turlistan.asp") end if Namn=megaReplace(request.form("Namn")) Stad=megaReplace(request.form("Stad")) Drives=megaReplace(request.form("Drives")) Epost=megaReplace(request.form("Epost")) Rubrik=megaReplace(request.form("Rubrik")) Hemsida=megaReplace(request.form("Hemsida")) Beskrivning=megaReplace(request.form("Beskrivning")) manad=request.form("month") dag=request.form("day") timme=request.form("hour") minut=request.form("minute") datum=year(now) & "-" & manad & "-" & dag & " " & timme & ":" & minut SQL = "INSERT INTO turlistan (" & _ "tur_Namn, " & _ "tur_Epost, " & _ "tur_Rubrik, " & _ "tur_Beskrivning, " & _ "tur_Datum) " & _ "VALUES(" &_ "'" & Namn & "', " &_ "'" & Epost & "', " &_ "'" & Rubrik & "', " &_ "'" & Beskrivning & "', " &_ "'" & Datum & "')" set rstemp = server.createobject("ADODB.recordset") rstemp.open SQL, conn, 1, 2 set rsTemp=nothing 'skicka mail till webbmaster Set mailer = Server.CreateObject("CDONTS.NewMail") mailer.To="webmaster@bmck.se" mailer.From="webmaster@bmck.se" mailer.Subject="Ny tur i listan inlagd" mailer.Body="En tur har lagts in av " & namn & " i bmck.se's turlista" mailer.Host="mail.bmck.se" mailer.Send response.redirect("turlistan.asp") end if session.LCID=2057 startdatum=year(now) & "-" & month(now) & "-" & day(now) SQL = "SELECT * FROM turlistan WHERE tur_Datum >= CURDATE() ORDER BY tur_Datum" set rstemp = server.createobject("ADODB.recordset") rstemp.open SQL, conn, 1, 2 i=0 do while not rsTemp.eof i=i+1 rsTemp.moveNext loop if i=1 then message="Just nu finns det " & i & " tur inlagd." else message="Just nu finns det " & i & " turer inlagda." end if if not (rsTemp.bof) then rstemp.moveFirst %>
|
Turlistan
Här kan du berätta för omvärlden när du ska bege sig på en mc-tur någonstans.
Kort eller lång tur spelar ingen roll.
Ska du åka på afrikatour och vill ha en färdkamrat - skriv det,
ska du åka till Iggesund och ta en glass - skriv det. <%=message%>
|
||||