---
title: "Slut på programsats förväntas i SQL fråga"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/126841-slut-på-programsats-förväntas-i-sql-fråga"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Frella"
published: "2005-04-21T12:41:20.000Z"
updated: "2005-04-21T12:57:05.000Z"
replies: 6
views: 368
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/126841-slut-på-programsats-förväntas-i-sql-fråga"
---

# Slut på programsats förväntas i SQL fråga

## #1 — Frella, 2005-04-21T12:41Z

Är alldeles för trött för att hålla på egentligen, satt och letade i forumet men har testat en massa skit men inget funkar.

Använder VBScript på denna sida.

```
Dim strSQL = "SELECT User.User FROM User WHERE SessionID = '" + sessionen +"'"
set rsUser = conn.Execute(strSQL)
```

Felmeddelandet pekar på = efter Where SessionID...

Permalänk: https://www.webforum.nu/p/126841

## #2 — @nders, 2005-04-21T12:46Z

I VBScript använder man & för att konkatenera, så det borde se ut så här:

```
Dim strSQL
strSQL = "SELECT User.User FROM User WHERE SessionID = '" & sessionen & "'"
set rsUser = conn.Execute(strSQL)
```

mvh

Permalänk: https://www.webforum.nu/p/1597894

## #3 — erka, 2005-04-21T12:46Z

Är det inte i vbscript kontaktinering på följande sätt

Dim strSQL = "SELECT User.User FROM User WHERE SessionID = '"&  sessionen &"'"

Permalänk: https://www.webforum.nu/p/1597895

## #4 — Fredde Mannen, 2005-04-21T12:46Z

Re: Slut på programsats förväntas i SQL fråga

> **Frella skrev:**
>
> Är alldeles för trött för att hålla på egentligen, satt och letade i forumet men har testat en massa skit men inget funkar.
> 
> Använder VBScript på denna sida.
> 
>
>
> ```
> Dim strSQL = "SELECT User.User FROM User WHERE SessionID = '" + sessionen +"'"
> set rsUser = conn.Execute(strSQL)
> ```
>
> 
> 
> Felmeddelandet pekar på = efter Where SessionID...

Bör se ut så här:

```
Dim strSQL
strSQL = "SELECT User.User FROM User WHERE SessionID = '" & sessionen & "'"
set rsUser = conn.Execute(strSQL)
```

Om du använder VbScript.

Permalänk: https://www.webforum.nu/p/1597896

## #5 — LarsG, 2005-04-21T12:47Z

```
Dim strSQL 
strSQL = "SELECT User.User FROM User WHERE SessionID = '" & replace(sessionen,"'","''") & "'"
```

Permalänk: https://www.webforum.nu/p/1597897

## #6 — Frella, 2005-04-21T12:52Z

Funkar kanon, har testat med både & och +, antagligen berodde det på att jag deklarerade variablen och tilldelade den i samma då?

Permalänk: https://www.webforum.nu/p/1597900

## #7 — @nders, 2005-04-21T12:57Z

Japp, det var antagligen det du fick felmeddelandet för.

Men; se till att skydda dig mot SQL injection som i LarsGs inlägg, om du inte gör det tidigare i koden.

mvh

Permalänk: https://www.webforum.nu/p/1597901

---

Tråden på webben: https://www.webforum.nu/amne/asp/126841-slut-på-programsats-förväntas-i-sql-fråga
