---
title: "Lista utan att uppdatera sida"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/112979-lista-utan-att-uppdatera-sida"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "zlakker"
published: "2004-10-05T16:07:59.000Z"
updated: "2004-10-06T18:27:21.000Z"
replies: 4
views: 324
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/112979-lista-utan-att-uppdatera-sida"
---

# Lista utan att uppdatera sida

## #1 — zlakker, 2004-10-05T16:07Z

Jag har en dropdown som listar olika länder.
När man trycker på knappen ska de olika länderna visas.
Jag får bara till det genom att länka till en ny "sida" där allt listas upp. Jag vill kunna ha kvar själva dropdownen så man kan välja ett annat land.

Hur göra jag?
Jag testade att lägga båda under samma sida men då blir det tomt när man uppdaterar andra gången.

```

<% If Request.QueryString("alt") = "viewdealer" Then %>
		
<% Visa = "SELECT * FROM tblCountry"
RecSet.Open Visa, Connect, 3, 3 %>
<form name="country"  method="POST" action="public_contact.asp?alt=show">
<select name="country">
					
<% Do While Not RecSet.EOF %>
<option value="<%=RecSet("countryswe")%>"><%=RecSet("countryswe")%></option>
						
<% RecSet.MoveNext
Loop %>
</select>
<input type="submit" value="Lista länder" style="font-size: 7pt; font-family: verdana, arial"><br>
</form>
<% RecSet.Close
 end if %>

<% If Request.QueryString("alt") = "show" Then %>
			 
<% Visa = "SELECT * FROM tblContact WHERE country = '" & request.form("country") & "'"
RecSet.Open Visa, Connect, 3, 3 %>

......här kommer tabellerna osv som listar de olika länderna
men det borde väl inte här som problemet ligger?
```

Permalänk: https://www.webforum.nu/p/112979

## #2 — zlakker, 2004-10-05T17:37Z

Löste det själv när jag såg att jag skrivit fel namn på en variabel

Permalänk: https://www.webforum.nu/p/1452644

## #3 — fredrik, 2004-10-06T06:48Z

....kanske lite OT...

men jag ser att du inte skyddar dig mot sk SQL-Injection i din kod. Detta gör att någon skulle kunna utnyttja din sida för att hämta data från andra tabeller i din databas, tex en användar-tabell om detta finns.

SQL-Injection kan du läsa om på [Swesecure](http://www.swesecure.com):
<http://www.swesecure.com/?ID=dc6ea60a-12ae-4e7e-9e9c-59489ccafa90&IID=29a58b01-ca79-4877-b924-4f5da18d4a2a>

Grunden är att använda parameteriserade frågor via ADO eller åtminstone byta ut '-tecknet.

Permalänk: https://www.webforum.nu/p/1452816

## #4 — zlakker, 2004-10-06T17:09Z

Men trodde att det endast fungerade om man har input rutor som man kan skriva i?

Permalänk: https://www.webforum.nu/p/1453185

## #5 — @nders, 2004-10-06T18:27Z

Jag kan skriva ett eget formulär och posta till din sida, och då är det helt öppet för mig att ta mig till vilka jävligheter jag vill.

Permalänk: https://www.webforum.nu/p/1453219

---

Tråden på webben: https://www.webforum.nu/amne/asp/112979-lista-utan-att-uppdatera-sida
