Trådstart#1 Hej!
Hur kan man göra så att SQl satesen uppfattar ett ord som ett ord.
Förklaring:
Om jag har inlogging på min sida kollar jag ju i databasen om deet jag skrev finns med.
Men om jag skriver: 'or' & som användarnamn blir det ju helt fel i SQL satsen.
Hur gör jag så att det inte blir ett kommando utan ett ord istället?
LLarsGMedlem sedan dec. 200012 464 inlägg select * from members
where username = 'or'
Eller om du har en variabel i ditt script som heter user
sql = "select * from members " & _
" where username = '" & user & "'"
Om det inte hjälper så får du gärna visa lite mer specifikt vad som går fel.
Hehe..det blev lite fel.
Jag har kommit på att om man skriver
'or' &
som lösenord och användarnamn så kommer man in utan att vara medlem.
Så nu vill jag ha användarnamnet som vanlig text i stället för kommandot som uppstår om man skriver det i SQL satsen!
Förstår ni?
@ndersMedlem sedan juni 200032 967 inläggöh, inte ett skvatt faktiskt?
hur ser din sql-fråga ut?
select * from tblUsers where username = '" & username & "' and password = '" & password & "'
eller?
Precis så....Testa nånstans där dom använder Access datas med inloggingssytem.
Skriv:
'or' &
som användarnamn och samma som lösenord så kommer du in.
@ndersMedlem sedan juni 200032 967 inläggman escape:ar givetvis alltid värden i sina sql-frågor så man ens slipper fundera över det.
username = replace (username, "'", "''")
password = replace (password, "'", "''")
det har inte med access att göra förresten, utan med språket sql.
@ndersMedlem sedan juni 200032 967 inlägg... och jag tror inte att det fungerar det du skrivit.
select * from tblUsers where username = ''or' &' and password = ''or' &'
den frågan borde rendera i ett ganska kraftigt syntax-fel.
mvh,
Tackar!
Har jag lärt mig nått vettigt idag =)
@ndersMedlem sedan juni 200032 967 inläggdet ska man göra varje dag.
det är sunt för programmerare. idag har jag lärt mig echo i php. 
LLarsGMedlem sedan dec. 200012 464 inlägg Det är faktiskt inte SQL utan JET som det är fel på. Det statement som man får är semantiskt inkorrekt enligt SQL-standard.
LLarsGMedlem sedan dec. 200012 464 inlägg Såg lite fel i ett inlägg och tyckte att det stod
'or' (istf 'or' &)
Om man angett så hade man fått en SQL-sträng som ser ut
select * from tblUsers where username = ''or'' and password =''or''
som förmodligen hade godkänts i Jet då man verkar tolka strängar som boolean när det passar.
Alltså, i botten ett förbiseende från min sida.