---
title: "Dela upp sträng och lägg in i databas"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/126412-dela-upp-sträng-och-lägg-in-i-databas"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "bigsky"
published: "2005-04-14T17:56:23.000Z"
updated: "2005-04-15T06:49:54.000Z"
replies: 5
views: 272
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/126412-dela-upp-sträng-och-lägg-in-i-databas"
---

# Dela upp sträng och lägg in i databas

## #1 — bigsky, 2005-04-14T17:56Z

I en sträng från en sökformulär kommer informationen i följande format:

'ett', 'tva', 'tre', osv.

Hur delar jag upp strängen och lägger vart och ett av värdena på en egen rad i en databaskolumn?

Permalänk: https://www.webforum.nu/p/126412

## #2 — @nders, 2005-04-14T18:00Z

```
arrFoo = split("'ett', 'tva', 'tre'", ", ")
for i = 0 to ubound(arrFoo)
      strSQL = "INSERT INTO Foo (Bar) VALUES (" & arrFoo(i) & ")"
      'exekvera
next
```

Permalänk: https://www.webforum.nu/p/1592141

## #3 — Erik Juhlin, 2005-04-14T18:56Z

Hello SQL-injection! :o

Permalänk: https://www.webforum.nu/p/1592176

## #4 — bigsky, 2005-04-14T18:57Z

Huh?

Permalänk: https://www.webforum.nu/p/1592177

## #5 — @nders, 2005-04-14T19:00Z

Jo, SQL injection ska man alltid ha i bakhuvudet. Och om man har det i bakhuvudet är det nog inte en så bra idé att skicka med apostroferna runt värdet, utan lägga till dem när man ska använda värdena i sina sql-frågor. Och replace:a övriga apostrofer så klart...

\*kliar sig i huvet en aning...\* :r

Ett snabbt förslag till lösning:

\*) I formuläret; byt ut apostroferna runt värdena mot något annat som inte finns i värdena, exempelvis ¤.
\*) När du tar emot, ta hand om eventuella apostrofer med en replace
\*) Replace:a ¤ till ' och kör.

Man kan självklart lösa allt med lite loopar om man nu hellre skulle vilja det...

Permalänk: https://www.webforum.nu/p/1592183

## #6 — Erik Juhlin, 2005-04-15T06:49Z

Så här skulle man kunna skriva:

```
arrFoo = Split("'ett', 'tva', 'tre'", ", ")
For i = 0 To UBound(arrFoo)
	val = arrFoo(i)
	val = Mid(val, 2, Len(val) - 2)
	strSQL = "INSERT INTO Foo(Bar) VALUES('" & Replace(val, "'", "''") & "')"
	'exekvera
Next
```

Permalänk: https://www.webforum.nu/p/1592328

---

Tråden på webben: https://www.webforum.nu/amne/asp/126412-dela-upp-sträng-och-lägg-in-i-databas
