webForumDet fria alternativet

@ i sql-sats

Databaser & SQL

3 svar · 419 visningar · startad av golgata

Medlem sedan maj 2000131 inlägg
Frågan#1

Varför fungerar det inte att ha @ i sqlsats

SQL = "SELECT * FROM register WHERE epost = " & request.form("epostadress") & ""

Får följande fel.

Microsoft OLE DB Provider for ODBC Drivers error '80040e09'

[MySQL][ODBC 3.51 Driver][mysqld-5.0.45-log]You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '@mindoman.se' at line 1

Medlem sedan dec. 20014 239 inlägg
#2

Ändra till:

SQL = "SELECT * FROM register WHERE epost = [B]'[/B]" & request.form("epostadress") & "[B]'[/B]"
Medlem sedan maj 2000131 inlägg
#3

så enkelt var det.
tack

Medlem sedan juni 20008 205 inlägg
#4

... och sen begrundar vi vad som händer om man skriver in blackhat@mylittlepwny.lol'; drop table register; -- som e-postadress.

260 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)