---
title: "ASP raderar första nollan"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/125395-asp-raderar-första-nollan"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Razofish"
published: "2005-03-30T13:09:48.000Z"
updated: "2005-03-30T17:41:02.000Z"
replies: 14
views: 669
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/125395-asp-raderar-första-nollan"
---

# ASP raderar första nollan

## #1 — Razofish, 2005-03-30T13:09Z

Hej.

Hur gör jag för att skicka värdet 0900 från ett ASP-formulär till en MySQL-databas? Någonstanns på väget ändras 0900 till 900 och då blir det fel värde i databasen. Typen på kolumnen är varchar(4) och MySQL hanterar värdet 0900 och jag kör en manuell query.

Permalänk: https://www.webforum.nu/p/125395

## #2 — Web-Tor, 2005-03-30T13:16Z

Det är inte så att du ska ändra kolumnattributet till "Unsigned zerofill"?

Permalänk: https://www.webforum.nu/p/1581991

## #3 — Razofish, 2005-03-30T13:21Z

Ingen skillnad tyvärr, jag tror felet ligger i hur ASP skickar värdet till SQL:n eftersom jag manuellt kan uppdatera från 900 till 0900 via mysqlpromten och PhpMyAdmin.

Permalänk: https://www.webforum.nu/p/1581996

## #4 — Poffe, 2005-03-30T13:54Z

Visa lite kod då så vi kan se om det är nått fel i den.

Permalänk: https://www.webforum.nu/p/1582018

## #5 — Razofish, 2005-03-30T14:19Z

```php
 <form action="default.asp?url=schedule1&url2=book2&action=save1&id=<%=Request.QueryString("id")%>" method="post">
<input type="text" name="datum" value="<%=Request.Form("dateField")%>" />
<input type="text" name="st" value="<%=Request.Form("st1")&Request.Form("st2")%>" />
<input type="text" name="et" value="<%=Request.Form("et1")&Request.Form("et2")%>" />
<input type="text" name="typ" value="<%=typ%>" />
```

Detta är sen SQL-strängen.

```php
	SQL = ""
SQL = "UPDATE bookings_main"
SQL = SQL & " SET date = '"&Request.Form("datum")&"',"
SQL = SQL & " resources_id = "&Request.Form("resource")&","
SQL = SQL & " st = "&Request.Form("st")&","
SQL = SQL & " et = "&Request.Form("et")&","
SQL = SQL & " type = "&Request.Form("typ")&""
SQL = SQL & " WHERE id = "&Request.QueryString("id")&";"
MinCon.Execute(SQL)
```

 Jag buggrättar bara en webbapplikation, så tyvärr har företaget varken tid eller pengar att bygga om för början vilket skulle behövas.

Permalänk: https://www.webforum.nu/p/1582025

## #6 — LarsG, 2005-03-30T14:21Z

SQL-koden då?

Permalänk: https://www.webforum.nu/p/1582026

## #7 — Razofish, 2005-03-30T14:30Z

Skapade inlägget istället för att föhandsgranska, men nu är koden där :)

Permalänk: https://www.webforum.nu/p/1582029

## #8 — LarsG, 2005-03-30T14:35Z

Strängvärden skall omges av ' i SQL. Egentligen borde MYSQL ge ett typblandningsfel.

Permalänk: https://www.webforum.nu/p/1582033

## #9 — Razofish, 2005-03-30T14:40Z

Vart ska jag ange ' i min kod?

Permalänk: https://www.webforum.nu/p/1582035

## #10 — UlfT, 2005-03-30T14:46Z

Runt vad det nu är som ska vara '0900'.

Permalänk: https://www.webforum.nu/p/1582040

## #11 — LarsG, 2005-03-30T14:48Z

Det beror på vilken kolumn det är som char. Om det är et t.ex.

```
SQL = SQL & " et = '" & replace(Request.Form("et"),"'","''") & "',"
```

sen så bör du läsa på lite om SQL-injection. (Sök i forumet.)

Permalänk: https://www.webforum.nu/p/1582042

## #12 — Razofish, 2005-03-30T14:54Z

Tack så mycket :)

När det gäller SQL-injection är det en kostnadsfråga att gå igenom hela koden. Då vi enbart buggrättar en befintlig applikation som utvecklats av någon mindre kunnig inom området :x

Permalänk: https://www.webforum.nu/p/1582044

## #13 — Poffe, 2005-03-30T15:13Z

Du tror inte kostnaderna kan bli högre om någon upptäcker att det inte finns nått skydd och väljer att radera innehållet i er databas då?

Permalänk: https://www.webforum.nu/p/1582049

## #14 — OveRRidE, 2005-03-30T16:13Z

Jag håller med Poffe; det borde inte bara ligga i ert intresse, utan även i kundens att se till att säkra denna säkerhetsbrist. 

Är det en väldigt massiv applikation? Annars hade iallafall jag lagt den tid det tar på att skapa en generell metod som man inkluderar och manglar all sträng-indata genom.

Permalänk: https://www.webforum.nu/p/1582063

## #15 — @nders, 2005-03-30T17:41Z

Ett litet tillägg: Per, snälla, använd inte \[php\]-taggarna för asp-kod. De bara förstör! :)

Permalänk: https://www.webforum.nu/p/1582091

---

Tråden på webben: https://www.webforum.nu/amne/asp/125395-asp-raderar-första-nollan
