---
title: "hantera \"'\" mot databasen"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/154480-hantera-mot-databasen"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "theguru"
published: "2006-12-04T10:59:57.000Z"
updated: "2006-12-05T08:45:19.000Z"
replies: 10
views: 717
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/154480-hantera-mot-databasen"
---

# hantera "'" mot databasen

## #1 — theguru, 2006-12-04T10:59Z

Hur gör man när man tillåter att spara namn med väder "'" i namnet? t.ex O'Riley? hur gör med select, delete och add för att få det funka? VAd jag förstår så kan skicka med särskilda tecken i asp koden som gör att sqlen tolkar det rätt.

Permalänk: https://www.webforum.nu/p/154480

## #2 — Peter S, 2006-12-04T11:01Z

Gör en sökning på *SQL injection*  :)

Permalänk: https://www.webforum.nu/p/1907196

## #3 — Fredde Mannen, 2006-12-04T11:19Z

> **theguru skrev:**
>
> Hur gör man när man tillåter att spara namn med väder "'" i namnet? t.ex O'Riley? hur gör med select, delete och add för att få det funka? VAd jag förstår så kan skicka med särskilda tecken i asp koden som gör att sqlen tolkar det rätt.

```
replace(str,"'","''")
```

 brukar funka bra på '

Permalänk: https://www.webforum.nu/p/1907199

## #4 — theguru, 2006-12-04T20:24Z

det varkar inte fungera när man ska spara?

Permalänk: https://www.webforum.nu/p/1907383

## #5 — @nders, 2006-12-04T20:26Z

Nähä. Då får du kanske visa koden så vi ser vad du gjort för fel. Vi är inte synska.

Permalänk: https://www.webforum.nu/p/1907384

## #6 — theguru, 2006-12-04T20:58Z

Ok Rid = x'x

sql= "SELECT \* FROM x WHERE x1 =" & x1  
sql= sql& " AND Id=" & Id
sql= sql& " AND AId=" & AId
sql= sql& " AND RId=" & RId
tblS.Open sql, JMDB,3,3
tblS.AddNew
tblS("Client_Id") = CId
tblS("Project_Id") = PId
tblS("Reviewer_Id") = RId
tblS("Abstract_Id") = AId
tbls.Update

Vad är fel

Permalänk: https://www.webforum.nu/p/1907407

## #7 — theguru, 2006-12-04T21:07Z

jag menar rid = 'x''x'

Permalänk: https://www.webforum.nu/p/1907413

## #8 — emission, 2006-12-04T21:46Z

Du ska inte göra något med värdet om du uppdaterar via recordsetet (vilket man helst inte ska göra, utan använda INSERT- och UPDATE-satser i stället), men du måste göra det (replaca ' med '') för själva SQL-satsen. 

Blir dock något konfunderad. Vad är det för datatyper på kolumnerna egentligen?

Permalänk: https://www.webforum.nu/p/1907436

## #9 — theguru, 2006-12-05T08:17Z

ok men det verkar inte som att det  fungerar i delete satsen

DELETE FROM S WHERE CId='A' AND PId='2' AND Abstract_Id=xxx AND RId='X''x'

RId ligger som x'x i databasen men den verkar inte hitta det när jag vill göra delete?

Permalänk: https://www.webforum.nu/p/1907506

## #10 — @nders, 2006-12-05T08:25Z

Så om du gör en select med samma villkor som din delete, så får du en post, men ingen post påverkas när du kör din delete?

Permalänk: https://www.webforum.nu/p/1907509

## #11 — theguru, 2006-12-05T08:45Z

Nej, jag hade fel och har accepterat ett svar ovan.

Tack

Permalänk: https://www.webforum.nu/p/1907513

---

Tråden på webben: https://www.webforum.nu/amne/asp/154480-hantera-mot-databasen
