webForumDet fria alternativet

uppdatera flera rader

ASP

5 svar · 507 visningar · startad av Vinnaren

Medlem sedan sep. 2005833 inlägg
Frågan#1

hej

jag behöver lite hjälp med en uppdatera funktion.

har följande kod:

		Set objRS = objConn.Execute("SELECT * FROM FORUM_kategorier WHERE katBorttaget =0 ORDER BY katOrdning ASC")	
		
		If objRS.EOF Then 
			 Response.Write "<div id='fel'>TOMT</div>" 
		Else			
%>				
		<form action="index.asp?do=forum&amp;visa=saveKatOrdning" method="post">
		<table>
		  <tr>
			<td>Namn</td>
			<td>Ordning</td>
		  </tr>
		  <%
		  	Do While Not objRS.EOF
		  %>
		  <tr>
			<td><%=objRS("katNamn")%></td>
			<td><input name="<%=objRS("katID")%>" maxlength="2" value="<%=objRS("katOrdning")%>" type="text" /></td>
		  </tr>
		  <%
		  	objRS.MoveNext
			Loop
			objRS.Close 
			Set objRS = nothing 
		  %>
		</table>
		<input name="spara" type="submit" value="Uppdatera" />
		</form>
		<%
		END IF

den loopar ut alla kategorierna som man sedan ska kunna ändra ordning på, men frågan är då hur uppdaterar man i tabellen när man trycker på spara? Då det är en knapp för alla som loopades fram inte för var och en.

Tacksam för all hjälp :stud

Medlem sedan juni 20003 076 inlägg
#2

En smärre justering bara så är det inga problem! :)

...
<%
     Do While Not objRS.EOF
%>
     <tr>
          <td><%=objRS("katNamn")%></td>
          <td>
<input type="hidden" name="katID" value="<%=objRS("katID")%>" />
<input name="katOrdning" maxlength="2" value="<%=objRS("katOrdning")%>" type="text" /></td>
     </tr>
<%
          objRS.MoveNext
     Loop
     objRS.Close 
     Set objRS = nothing 
%>
...

Sen updaten

Dim i
If Request.QueryString("do") = "forum" Then

     For i = 1 To Request.Form("katID").count
          objConn.execute("UPDATE FORUM_kategorier SET katOrdning=" & Request.Form("katOrdning")(i) & " WHERE katID=" & Request.Form("katID")(i))
     Next

End If
Medlem sedan sep. 2005833 inlägg
#3

tack, det fungerade fint :bire

Medlem sedan dec. 19996 721 inlägg
#4

SQL Injection!!!

Jag tjatar, men så här är det. Stoppa ALDRIG, ALDRIG in variabler direkt från request i en SQL-sträng.

Medlem sedan sep. 2005833 inlägg
#5

emission skrev:

SQL Injection!!!

Jag tjatar, men så här är det. Stoppa ALDRIG, ALDRIG in variabler direkt från request i en SQL-sträng.

juppi, kör med min SafeSQL på alla Request.Form, är väll säkrast? :P

Medlem sedan dec. 19996 721 inlägg
#6

Bra! :)

258 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)