%
'Option Explizit
Dim SQLtxt
Dim rs
Dim str
Dim KundenNr
Dim ArztID
Dim Kennwort
Dim strMeldTxt
Const Bingo8="PudelMue"
%>
<%
Sub CheckLogin()
Kennwort=Request.Form("Kennwort")
KundenNr=Request.Form("Kundennr")
If Session("Login") = "OK" AND KundenNr = Session("KundenNr") Then
' Response.Write("Login ist OK")
If len(Session("KundenNr")) Then
KundenNr=Session("KundenNr")
strMeldTxt = Session("ArztID") & " - " & Session("ArztName")
Else
strMeldTxt = "Kundennr. fehlt trotz OK? - " & Session("ArztID") & " - " & Session("ArztName")
End If
Else
strMeldTxt = "Bitte geben Sie Ihre Zugangsdaten ein!"
' Response.Write("Login ist nicht OK")
If len(KundenNr)=0 Or len(Kennwort)=0 Then
strMeldTxt = "Bitte geben Sie Ihre Zugangsdaten ein!"
' Response.Write(strMeldTxt)
Exit Sub
End If
If Left(KundenNr,8) = Bingo8 Then
SQLtxt="SELECT ArztID, Kennwort, Benutzer, ArztName FROM PS_Praxis WHERE ArztID=" & Mid(KundenNr,9,3)
Else
SQLtxt="SELECT ArztID, Kennwort, Benutzer, ArztName FROM PS_Praxis WHERE Benutzer='" & KundenNr & "'"
End If
call dbConnect(C_CONNECTIONSTRING)
' Response.Write(SQLtxt)
set rs=dbExecuteSQL(SQLtxt)
' SQLtxt="INSERT INTO Sy_OnlineLog ( SLBenutzer, SLKennwort, SLArztID, SLIPAdressse, SLDatumZeit ) SELECT '" & KundenNr & "' AS X1, '" & Kennwort & "' AS X2, " & Session("ArztID") & " AS X3, '" & "SLIPAdressse" & "' AS X4, " & Now & " AS X5"
' call dbConnect(C_CONNECTIONSTRING)
' Response.Write(SQLtxt)
' set rs=dbExecuteSQL(SQLtxt)
If rs.EOF Then
strMeldTxt = "Bitte geben Sie Ihre Zugangsdaten ein!"
Response.Write("Kundennummer nicht gefunden!")
Exit Sub
End If
strMeldTxt=rs("ArztID") & " - " & rs("ArztName")
if IsNull(rs("Kennwort")) then
strMeldTxt = strMeldTxt & " - Bitte Zugangsdaten angeben!"
Response.Write("Zu dieser Kundennummer existiert noch kein Paßwort!")
exit Sub
end if
if len(rs("Kennwort"))=0 then
strMeldTxt = strMeldTxt & " - Bitte Zugangsdaten angeben!"
' Response.Write("Zu dieser Kundennummer existiert noch kein Paßwort!(0)")
exit Sub
end if
If Left(KundenNr,8) = Bingo8 Then
If (Cstr(Kennwort)<>"qwertzui") Then
strMeldTxt = strMeldTxt & " - Bitte Zugangsdaten angeben!"
' Response.Write("Falsches Paßwort!")
Exit Sub
End if
Else
If (CStr(rs("Kennwort"))<>Cstr(Kennwort)) Then
strMeldTxt = strMeldTxt & " - Bitte Zugangsdaten angeben!"
' Response.Write("Falsches Paßwort!")
Exit Sub
End if
End If
Session("LOGIN") = "OK"
Session("ARZTID") = rs("ArztID")
Session("ArztName") = rs("ArztName")
Session("KundenNr") = rs("Benutzer")
End If
End Sub
%>
BIPAS - Arztabrechnungen
Der folgende Bereich ist nur autorisierten
Kunden zugänglich.