---
title: "dynamiskt värde med formulär"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/127479-dynamiskt-värde-med-formulär"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "morris_the_cat"
published: "2005-05-02T12:52:50.000Z"
updated: "2005-05-02T13:28:22.000Z"
replies: 5
views: 337
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/127479-dynamiskt-värde-med-formulär"
---

# dynamiskt värde med formulär

## #1 — morris_the_cat, 2005-05-02T12:52Z

Hej!

Kanske en nybörjarfråga, men jag är ju nybörjare...

Om jag från en sida har denna koden

```
   Visa = "SELECT * FROM members"
   RecSet.Open Visa, Connect, adOpenStatic, adLockOptimistic %>
  <tr>
    <td>		<form action="members_list_inf_2.asp" method="post">
				<select name="country" class="inputtextmedium">
				<option value="AF">Afghanistan</option>
				<option value="AL">Albania</option>
				<option value="DZ">Algeria</option>
				<option value="AS">American Samoa</option>
				<option value="AD">Andorra</option>

/* Och så vidare
```

Hur ska jag skriva på mottagarsidan för att lista det land användaren väljer? Förstår att SQL är inblandat. Jag använder en access databas.

Martin

Permalänk: https://www.webforum.nu/p/127479

## #2 — @nders, 2005-05-02T12:56Z

Det framgår inte riktigt vad du vill göra med värdet, men så här hämtar du upp och skriver ut det i alla fall:

```
Response.write Request.Form("country")
```

Permalänk: https://www.webforum.nu/p/1604887

## #3 — morris_the_cat, 2005-05-02T12:58Z

Hur skriver jag det i en sql sats, typ SELECT \* FROM members WHERE country =    och det är där jag går bet

Permalänk: https://www.webforum.nu/p/1604889

## #4 — @nders, 2005-05-02T12:59Z

```
strSQL = "SELECT * FROM members WHERE country = '" & replace(request.form("country"), "'", "''") & "'"
```

Permalänk: https://www.webforum.nu/p/1604891

## #5 — morris_the_cat, 2005-05-02T13:06Z

Tac @nders!!! Men vad betyder egentligen alla fnuttar på slutet?

Permalänk: https://www.webforum.nu/p/1604896

## #6 — @nders, 2005-05-02T13:28Z

För att skydda mot SQL-injection måste all indata escapeas. Apostrofer avgränsar ju strängar i SQL, och för att inte SQL-frågan ska hijackas eller gå sönder så ersätter man en apostrof med två.

Mvh

Permalänk: https://www.webforum.nu/p/1604912

---

Tråden på webben: https://www.webforum.nu/amne/asp/127479-dynamiskt-värde-med-formulär
