---
title: "uppdatera en viss kolum"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/149883-uppdatera-en-viss-kolum"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "n1kke"
published: "2006-08-09T13:11:34.000Z"
updated: "2006-08-09T13:45:53.000Z"
replies: 7
views: 532
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/149883-uppdatera-en-viss-kolum"
---

# uppdatera en viss kolum

## #1 — n1kke, 2006-08-09T13:11Z

hur gör man när man vill ändra i en viss kolum där det redan finns något

pres = Request.Form("pres")

conn.execute("Update panda set pres=pres where alias ='" & Session("user") & "'")

till exempel

det funkade ej=) så hur gör man

Permalänk: https://www.webforum.nu/p/149883

## #2 — CatZ, 2006-08-09T13:14Z

```
pres = Request.Form("pres")

Conn.execute("Update panda set pres='" & pres & "' where alias ='" & Session("user") & "'")
```

Är det ett numeriskt värde så tar du bort enkelfnuttarna ' och har barra " & pres & " 

```
pres = Request.Form("pres")

Conn.execute("Update panda set pres= " & pres & " where alias = " & Session("user") & "")
```

Permalänk: https://www.webforum.nu/p/1850805

## #3 — @nders, 2006-08-09T13:14Z

Du konkatenerar ju redan in värdet från sessionsvariabeln, så det är bara att konkatenera in det andra också.

```
conn.execute("Update panda set pres='" & pres & "' where alias ='" & Session("user") & "'")
```

Glöm inte bort att säkra din kod för SQL-injections.

Permalänk: https://www.webforum.nu/p/1850806

## #4 — n1kke, 2006-08-09T13:14Z

nej det är inte ett numeriskt värde det är text

Permalänk: https://www.webforum.nu/p/1850808

## #5 — CatZ, 2006-08-09T13:21Z

SQL språket använder ' för att ange att det är text som ska sättas in 

```
insert into tblTable(col1, col2) Values('text', 123)
```

Så om du har en variabel som du vill slänga in som ska passa in mot datatypen text så måste du berätta detta för SQL frågan 

```
variabel1 = "text"
variabel2 = 345364
objConn.Execute(insert into tblTable(col1, col2) values(' " & variabel1 & " ', " & variabel2 & " "))
```

" använder du för att växla mellan kod och sträng/text läge och & använder du för att binda ihop strängar.

Permalänk: https://www.webforum.nu/p/1850814

## #6 — n1kke, 2006-08-09T13:26Z

fick rätt på det men @nders hur hindrar man SQL-injection

Permalänk: https://www.webforum.nu/p/1850817

## #7 — @nders, 2006-08-09T13:45Z

Det viktigaste är att man ser ut att ta om hand alla apostrofer i inmatade värden. Exempel: 

```
pres = Replace(Request.Form("pres"), "'", "''")
```

Detta förändrar inte vad som sparas i databasen, men "escapear" strängavgränsaren '. Det innebär att man inte kan medvetet förstöra i databasen genom att mata in det tecknet, men det innebär också att man faktiskt *kan* lagra det i ett fält.

Permalänk: https://www.webforum.nu/p/1850818

## #8 — MickeA.com, 2006-08-09T13:45Z

> **n1kke skrev:**
>
> fick rätt på det men @nders hur hindrar man SQL-injection

Sök på ämnet i det här forumet, finns mängder med trådar ;)

Permalänk: https://www.webforum.nu/p/1850819

---

Tråden på webben: https://www.webforum.nu/amne/asp/149883-uppdatera-en-viss-kolum
