Ändra till:
SQL = "SELECT * FROM register WHERE epost = [B]'[/B]" & request.form("epostadress") & "[B]'[/B]"
3 svar · 419 visningar · startad av golgata
Varför fungerar det inte att ha @ i sqlsats
SQL = "SELECT * FROM register WHERE epost = " & request.form("epostadress") & ""
Får följande fel.
Microsoft OLE DB Provider for ODBC Drivers error '80040e09'
[MySQL][ODBC 3.51 Driver][mysqld-5.0.45-log]You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '@mindoman.se' at line 1
Ändra till:
SQL = "SELECT * FROM register WHERE epost = [B]'[/B]" & request.form("epostadress") & "[B]'[/B]"
så enkelt var det.
tack
... och sen begrundar vi vad som händer om man skriver in blackhat@mylittlepwny.lol'; drop table register; -- som e-postadress.