webForumDet fria alternativet
Logga in / Bli medlem

Tre frågor

ASP

1 svar · 248 visningar · startad av jockooono

Medlem sedan mars 200561 inlägg
Trådstart#1

1. Jag har en liten asp-applikation som ska hantera lite siffror. När siffrorna ska presenteras så ska vissa enkla beräkningar göras typ medelvärde, medianvärde och summeringar m.m. Jag undrar ifall det är bästa att göra dessa uträkningar vid inmatningen i databasen och spara värdet där eller att göra uträkningen när datan ska presenteras?

2. Vilka tecken bör man göra Replace på för att förhindra SQL-injections?

3. Sen undrar jag om det ä någon skillnad på
if Request.Querystring("id") = ""
och
if isEmpty(Request.Querystring("id"))

Medlem sedan juni 20008 205 inlägg
#2
  1. Beror lite på, men jag röstar för vid presentation.
  2. Framför allt ' (som ska bytas ut mot '', d.v.s. två enkelfnuttar) men Access har haft problem med annat vill jag minnas... det enklaste sättet att slippa injektioner på är genom att använda parametriserade frågor, sök på det här i forumet.
  3. Första varianten kollar om id är en tom sträng, isEmpty gör mer än så (kollar t.ex. om värdet är oinitialiserat etc.).
    http://msdn.microsoft.com/library/default.asp?url=/library/en-us/script56/html/vsfctisempty.asp
378 ms totalt · 4 externa anrop · v20260731065814-full.51f67c91
120 ms — deklarationer (db)
122 ms — hämta statistik (db)
130 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)