---
title: "Undantag inträffade"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/124447-undantag-inträffade"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "WebbisNet"
published: "2005-03-16T04:15:37.000Z"
updated: "2005-03-16T08:03:17.000Z"
replies: 10
views: 349
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/124447-undantag-inträffade"
---

# Undantag inträffade

## #1 — WebbisNet, 2005-03-16T04:15Z

Nån som vet varför man får undantag inträffade

jag får det på denna rad

```
<%If Request.QueryString("userID") <> blockRS("vemArBlockad") then%>
```

Om användaren man besöker inte finns i listan över blockade så ska man kunna besöka användaren, annars kommer en text fram som visar att man är blockad

Permalänk: https://www.webforum.nu/p/124447

## #2 — @nders, 2005-03-16T04:23Z

Jag skulle gissa på att det beror på att recordsetet blockRS är tomt, dvs EOF. 

Varför ställer du inte villkoret direkt i SQL-frågan?

mvh

Permalänk: https://www.webforum.nu/p/1573377

## #3 — WebbisNet, 2005-03-16T04:43Z

> **@nders skrev:**
>
> Jag skulle gissa på att det beror på att recordsetet blockRS är tomt, dvs EOF. 
> 
> Varför ställer du inte villkoret direkt i SQL-frågan?
> 
> mvh

Nu har jag

```
<%Set blockRS=objConn.Execute("SELECT * FROM tblUsers_block")%>
<%If Request.QueryString("userID") <> blockRS("vemArBlockad") then
do until blockRS.eof%>
```

koden för att visa sidan

```
<%Else%>
du är blockerad av användaren
<%blockRS.movenext: loop
End if%>
```

och får detta meddelande

'Loop' förväntas.
/view.asp, line 224
Else

Permalänk: https://www.webforum.nu/p/1573378

## #4 — @nders, 2005-03-16T07:03Z

> **@nders skrev:**
>
> Varför ställer du inte villkoret direkt i SQL-frågan?

```
Set blockRS=objConn.Execute("SELECT * FROM tblUsers_block where vemArBlockad = " & request.querystring("userid"))
If not blockRS.EOF then
       Response.write "Du är blockerad av användaren."
End if
```

Du bör dock se till att skydda dig mot SQL Injection på värden du konkatenerar in i SQL-frågan. Jag tycker inte heller det verkar helt bra att skicka användar-id i querystring i detta fall, det är ju bara för användaren att ändra?

Permalänk: https://www.webforum.nu/p/1573388

## #5 — WebbisNet, 2005-03-16T07:10Z

jag kör med skydd från injection när jag placerar värdena i variabeln

Permalänk: https://www.webforum.nu/p/1573391

## #6 — @nders, 2005-03-16T07:18Z

> **WebbisNet skrev:**
>
> jag kör med skydd från injection när jag placerar värdena i variabeln

Inte i mitt kodexempel ovan, jag bara påminde.

Permalänk: https://www.webforum.nu/p/1573393

## #7 — WebbisNet, 2005-03-16T07:57Z

> **@nders skrev:**
>
> > **@nders skrev:**
> >
> > Varför ställer du inte villkoret direkt i SQL-frågan?
>
>
>
> ```
> Set blockRS=objConn.Execute("SELECT * FROM tblUsers_block where vemArBlockad = " & request.querystring("userid"))
> If not blockRS.EOF then
>        Response.write "Du är blockerad av användaren."
> End if
> ```
>
> Du bör dock se till att skydda dig mot SQL Injection på värden du konkatenerar in i SQL-frågan. Jag tycker inte heller det verkar helt bra att skicka användar-id i querystring i detta fall, det är ju bara för användaren att ändra?

jag gick över till forms, mitt problem nu är att för få parametrar angavs, när jag skriver ut strängen får jag med värdet i username

```
	SET objConn = connect()
	varName=request.querystring("username")
	delete = "DELETE FROM tblUsers_block WHERE vemArBlockad="&varName
	objConn.Execute delete
	response.redirect "/settings/?do=block"
```

Permalänk: https://www.webforum.nu/p/1573402

## #8 — @nders, 2005-03-16T07:58Z

Vad var det vi sa om apostrofer runt strängvärden i SQL? ;)

Permalänk: https://www.webforum.nu/p/1573403

## #9 — WebbisNet, 2005-03-16T07:59Z

> **@nders skrev:**
>
> Vad var det vi sa om apostrofer runt strängvärden i SQL? ;)

just det ja \*ler\*

\*me so sorry\*

Permalänk: https://www.webforum.nu/p/1573404

## #10 — WebbisNet, 2005-03-16T08:00Z

har inte sovit på hela natten \*ler\*

Permalänk: https://www.webforum.nu/p/1573406

## #11 — @nders, 2005-03-16T08:03Z

Det är inget försvar. ;)

Permalänk: https://www.webforum.nu/p/1573407

---

Tråden på webben: https://www.webforum.nu/amne/asp/124447-undantag-inträffade
