---
title: "Ser detta korrekt ut?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/118064-ser-detta-korrekt-ut"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "tank82"
published: "2004-12-14T23:03:19.000Z"
updated: "2004-12-15T09:10:07.000Z"
replies: 6
views: 294
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/118064-ser-detta-korrekt-ut"
---

# Ser detta korrekt ut?

## #1 — tank82, 2004-12-14T23:03Z

Undrar om detta ser korrekt ut, kodar inte så mycket .asp så jag vet inte riktigt om det är kodat på "rätt" sätt. God jul :)

```
<%
									  
namn = Request.Form("namn")
mail = Request.Form("mail")
meddel = Request.Form("meddel")
									  
Set Conn = Server.CreateObject("ADODB.Connection")
Conn.Open "Driver={Microsoft Access Driver (*.mdb)}; DBQ=" & server.mappath("db.mdb")
SQL = "INSERT INTO meddelande (namn,mail,meddel) VALUES ('" & namn & "','" & mail & "','" & meddel & "')"
Set rs = Conn.Execute(SQL)
									  
Response.Redirect "index.asp"
									  
rs.Close
Set rs = nothing
									  
Conn.Close
Set Conn = nothing %>
```

Permalänk: https://www.webforum.nu/p/118064

## #2 — Poffe, 2004-12-14T23:45Z

Nej, du måste ha redirect efter du stängt databasen ordentligt, annars skickas den innan den hinner stänga.

Permalänk: https://www.webforum.nu/p/1507302

## #3 — tank82, 2004-12-15T02:07Z

> Nej, du måste ha redirect efter du stängt databasen ordentligt, annars skickas den innan den hinner stänga.

 

Ok är detta bättre?

```
<%
									  
namn = Request.Form("namn")
mail = Request.Form("mail")
meddel = Request.Form("meddel")
									  
Set Conn = Server.CreateObject("ADODB.Connection")
Conn.Open "Driver={Microsoft Access Driver (*.mdb)}; DBQ=" & server.mappath("db.mdb")
SQL = "INSERT INTO meddelande (namn,mail,meddel) VALUES ('" & namn & "','" & mail & "','" & meddel & "')"
Set rs = Conn.Execute(SQL)									  
rs.Close
Set rs = nothing
						  
Conn.Close
Set Conn = nothing %>

<% Response.Redirect "index.asp" %>
```

Permalänk: https://www.webforum.nu/p/1507315

## #4 — Poffe, 2004-12-15T02:21Z

Ja förutom att du stänger och öppnar asp-tolken..

```
<%
									  
namn = Request.Form("namn")
mail = Request.Form("mail")
meddel = Request.Form("meddel")
									  
Set Conn = Server.CreateObject("ADODB.Connection")
Conn.Open "Driver={Microsoft Access Driver (*.mdb)}; DBQ=" & server.mappath("db.mdb")
SQL = "INSERT INTO meddelande (namn,mail,meddel) VALUES ('" & namn & "','" & mail & "','" & meddel & "')"
Set rs = Conn.Execute(SQL)									  
rs.Close
Set rs = nothing
						  
Conn.Close
Set Conn = nothing

Response.Redirect "index.asp" 
%>
```

Permalänk: https://www.webforum.nu/p/1507317

## #5 — @nders, 2004-12-15T04:35Z

1) Glöm inte att skydda dig mot SQL injections. I alla värden någon kan ange som ska in i en SQL-sats måste apostrof byta mot dubbla apostrofer (escape).

2) Använd OLEDB-drivaren istället för den gamla Access-drivern. Bättre, snabbare och stabilare enligt vad jag läst.

3) Skapa inget recordset när du exekverar INSERT, UPDATE eller DELETE. Eftersom inget data ska returneras är recordsetet onödigt.

mvh

Permalänk: https://www.webforum.nu/p/1507326

## #6 — Bosse168, 2004-12-15T09:08Z

```
<%
Function secure(txt) 
txt = Replace(txt, "'", "''") 
secure = txt 
End Function

									  
namn = Request.Form("namn")
mail = Request.Form("mail")
meddel = Request.Form("meddel")
									  
Set Conn = Server.CreateObject("ADODB.Connection")
Conn.Open "Driver={Microsoft Access Driver (*.mdb)}; DBQ=" & server.mappath("db.mdb")
SQL = "INSERT INTO meddelande (namn,mail,meddel) VALUES ('" & secure(namn) & "','" & secure(mail) & "','" & secure(meddel) & "')"

Conn.Execute(SQL),,128
						  
Conn.Close : Set Conn = nothing

Response.Redirect "index.asp" 
%>
```

Permalänk: https://www.webforum.nu/p/1507371

## #7 — Jesper T, 2004-12-15T09:10Z

Skulle dessutom byta ut access-drivern mot microsoft.jet providern.
(@nders punkt 2.)
I övrigt så tycker jag att det ser ut som ett skolexempel på ett bra databasförfarande. :)

Permalänk: https://www.webforum.nu/p/1507372

---

Tråden på webben: https://www.webforum.nu/amne/asp/118064-ser-detta-korrekt-ut
