%@ Language=VBScript %><% Option Explicit Response.Buffer = true %><% Dim RS2 : Set RS2 = Server.CreateObject("ADODB.Recordset") Dim sesid select case Request.Form("action") case "login": if Request.Form("username") <> "" then ConnectRS 'Prise de l'information de l'acheteur selon son nom d'utilisateur (..., (SELECT COUNT(ID_Transaction) FROM tblTransaction WHERE ID_ach = a.ID_ach) AS [transac]...) strSQL = "SELECT a.ID_Ach, 0 AS [ID_Assistant], webActif, webPassword, webDateFin, (SELECT COUNT(ID_CCach) FROM tblCCAch WHERE ID_ach = a.ID_ach) AS [CCACH] FROM tblSUBAcheteur AS a WHERE webUsername = '" & replace(lcase(Request.Form("username")), "'", "''") & "'" & _ " UNION SELECT ID_Ach, ID_Assistant, webActif, webPassword, webDateFin, 0 FROM tblAssistant WHERE webUsername = '" & replace(lcase(Request.Form("username")), "'", "''") & "'" 'Response.Write "" RS.Open strSQL, CNRS 'ouverture de la requête if RS.EOF then 'vérification qu'un nom a été trouvé vMess = "Nom d'utilisateur inconnu" else if RS.Fields("webPassword") <> Request.form("password") then 'vérification du mot de passe vMess = "Mot de passe incorrect" else Session("user") = UCase(Request.Form("username")) 'l'utilisateur est identifié Session("Userid") = RS.Fields("ID_Ach") Session("Assistid") = RS.Fields("ID_Assistant") Session("CCACH") = RS.Fields("CCACH") 'Session("Transac") = RS.Fields("transac") if Session("CCACH") > 0 then dim RScc: Set RScc = Server.CreateObject("ADODB.Recordset") strSQL = "SELECT MAX(Date_CCAch) FROM tblCCach WHERE ID_ach = " & Session("Userid") & " AND ID_EtapeCCach = 1" RScc.Open strSQL, CNRS Response.Write "" if RScc.EOF then Session("CCACH") = 0 else if DateDiff("m", RScc.Fields(0), Date) > 12 then Session("CCACH") = 0 end if end if end if if not RS.Fields("webActif") then 'vérification de l'état de son accès vMess = "Vous êtes identifié mais votre accès a été révoqué" else if datediff("d", RS.Fields("webDateFin"), date) > 0 then 'vérification de la fin de son accès vMess = "Vous êtes identifié mais votre accès a prit fin le " & RS.Fields("webDateFin") else Session("perm") = 1 strSQL = " SELECT d.Nom_dos" & _ " FROM tblDossier AS d INNER JOIN tblSUBAcheteur AS a ON d.ID_dos = a.ID_dos" & _ " WHERE a.ID_Ach = " & Session("Userid") RS2.Open strSQL, CNRS sesid = RS2.Fields(0) RS2.Close() if Session("Userid") <> 1 then SendEMail EMAIL_FROM, EMAIL_TO, "","L'ach. #"& Session("Userid") & " : " & sesid & " vient de se connecter sur le site immobilier !!! ", " " end if end if end if end if end if RS.Close EndConnect end if case "logout": Session.Abandon Response.Redirect "default.asp" end select %>
![]() CalculIdentificationIdentification
<%
'if Request.ServerVariables("REMOTE_ADDR") = "66.131.186.137" then......mailto:rp@aineshebergement.com?subject=Inscription :richarperreault.ca&cc=mcouture@aineshebergement.com&body=Je veux obtenir un nom d'utilisateur ainsi qu'un mot de passe, pour voir les fiches decriptive.Merci"
if Request.QueryString("p") = "" then
Server.Execute "accueil.html"
else
on error resume next
Server.Execute Request.QueryString("p") & ".asp"
if err <> 0 then
Response.Write "
La page à laquelle vous tentez d'accéder n'existe pas." err.Clear end if on error goto 0 end if %> |