---
title: "Värde."
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/11149-värde"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "-torlejf-"
published: "2001-08-16T16:48:00.000Z"
updated: "2001-08-16T18:11:00.000Z"
replies: 11
views: 282
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/11149-värde"
---

# Värde.

## #1 — -torlejf-, 2001-08-16T16:48Z

Hej!

Hur kan man göra så att SQl satesen uppfattar ett ord som ett ord.

Förklaring:

Om jag har inlogging på min sida kollar jag ju i databasen om deet jag skrev finns med.

Men om jag skriver: 'or' &    som användarnamn blir det ju helt fel i SQL satsen.

Hur gör jag så att det inte blir ett kommando utan ett ord istället?

Permalänk: https://www.webforum.nu/p/11149

## #2 — LarsG, 2001-08-16T17:04Z

```
select * from members
 where username = 'or'
```

Eller om du har en variabel i ditt script som heter user

```
sql = "select * from members " & _
 " where username = '" & user & "'"
```

Om det inte hjälper så får du gärna visa lite mer specifikt vad som går fel.

Permalänk: https://www.webforum.nu/p/283821

## #3 — -torlejf-, 2001-08-16T17:34Z

Hehe..det blev lite fel.

Jag har kommit på att om man skriver 

```
'or' &
```

 som lösenord och användarnamn så kommer man in utan att vara medlem.

Så nu vill jag ha användarnamnet som vanlig text i stället för kommandot som uppstår om man skriver det i SQL satsen!

Förstår ni?

Permalänk: https://www.webforum.nu/p/283822

## #4 — @nders, 2001-08-16T17:35Z

öh, inte ett skvatt faktiskt?

hur ser din sql-fråga ut?

```
select * from tblUsers where username = '" & username & "' and password = '" & password & "'
```

eller?

Permalänk: https://www.webforum.nu/p/283823

## #5 — -torlejf-, 2001-08-16T17:45Z

Precis så....Testa nånstans där dom använder Access datas med inloggingssytem.

Skriv: 

```
'or' &
```

 som användarnamn och samma som lösenord så kommer du in.

Permalänk: https://www.webforum.nu/p/283824

## #6 — @nders, 2001-08-16T17:51Z

man escape:ar givetvis alltid värden i sina sql-frågor så man ens slipper fundera över det.

```
username = replace (username, "'", "''")
password = replace (password, "'", "''")
```

det har inte med access att göra förresten, utan med språket sql.

Permalänk: https://www.webforum.nu/p/283825

## #7 — @nders, 2001-08-16T17:53Z

... och jag tror inte att det fungerar det du skrivit.

```
select * from tblUsers where username = ''or' &' and password = ''or' &'
```

den frågan borde rendera i ett ganska kraftigt syntax-fel.

mvh,

Permalänk: https://www.webforum.nu/p/283826

## #8 — -torlejf-, 2001-08-16T17:53Z

Tackar!

Har jag lärt mig nått vettigt idag =)

Permalänk: https://www.webforum.nu/p/283827

## #9 — @nders, 2001-08-16T17:56Z

det ska man göra varje dag.

det är sunt för programmerare. idag har jag lärt mig *echo* i php. :)

Permalänk: https://www.webforum.nu/p/283828

## #10 — LarsG, 2001-08-16T18:00Z

Det är faktiskt inte SQL utan JET som det är fel på. Det statement som man får är semantiskt inkorrekt enligt SQL-standard.

Permalänk: https://www.webforum.nu/p/283829

## #11 — @nders, 2001-08-16T18:04Z

vad menar du, LarsG?

Permalänk: https://www.webforum.nu/p/283830

## #12 — LarsG, 2001-08-16T18:11Z

Såg lite fel i ett inlägg och tyckte att det stod 

'or' (istf 'or' &)

Om man angett så hade man fått en SQL-sträng som ser ut

```
   select * from tblUsers where username = ''or'' and password =''or''
```

som förmodligen hade godkänts i Jet då man verkar tolka strängar som boolean när det passar.

Alltså, i botten ett förbiseende från min sida.

Permalänk: https://www.webforum.nu/p/283831

---

Tråden på webben: https://www.webforum.nu/amne/asp/11149-värde
