---
title: "Felmeddelande."
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/168726-felmeddelande"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Akerlundh"
published: "2008-02-04T19:13:35.000Z"
updated: "2008-02-04T21:03:08.000Z"
replies: 7
views: 689
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/168726-felmeddelande"
---

# Felmeddelande.

## #1 — Akerlundh, 2008-02-04T19:13Z

```
   if request.QueryString("NewsID") = request.QueryString("NewsID") then
   Addera = "SELECT * FROM nyheter where id = "&request.QueryString("NewsID")
```

 

Där får jag felet

> Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
> \[Microsoft\]\[Drivrutin för ODBC Microsoft Access\] Syntaxfel (operator saknas) i frågeuttrycket 'id ='.
> nyheter.asp, line 45

 

Jag vet att jag inte har något värde i id men det ska ju bara användas ifall set blir t ex, nyheter.asp?NewsID=78

Förstår ni.
Jätte dålig på att förklara sådant här.

Permalänk: https://www.webforum.nu/p/168726

## #2 — Fredde Mannen, 2008-02-04T19:21Z

> ```
> if request.QueryString("NewsID") = request.QueryString("NewsID") then
>    Addera = "SELECT * FROM nyheter where id = "&request.QueryString("NewsID")
> ```

Om NewsID är lika med NewsID så hoppar den och kör selectsatsen. 

Ungefär om A = A Så kör detta.. 

Borde kanske vara: Om A inte är tomt och är numeriskt (dvs om id skall vara det) då kör vi satsen.. 

Så kanske något istil med

```
 If IsNumeric(Request.QueryString("NewsID")) Then
' bvlablabla
```

Permalänk: https://www.webforum.nu/p/2077524

## #3 — headbug, 2008-02-04T19:21Z

Du måste kolla om request.QueryString("NewsID") har fått ett värde och endast då skicka iväg en SQL-fråga.

Din ifsats kommer alltid vara TRUE utom möjligen om dom råkar få värdet null, som det är skrivet så frågar du om 78 möjligen är samma sak som 78. En annan gång kanske du frågar om '' = '', dvs om en tom sträng har samma innehåll som en tom sträng, vilket den har.

Du kanske istället skall fråga

```
if not isempty(request.QueryString("NewsID")) then
Addera = "SELECT * FROM nyheter where id = "&request.QueryString("NewsID")
end if
```

Permalänk: https://www.webforum.nu/p/2077526

## #4 — headbug, 2008-02-04T19:23Z

isnumeric är bättre, men kanske till och med en anti-SQL-injection-funktion vore bra här?! :p

Permalänk: https://www.webforum.nu/p/2077527

## #5 — @nders, 2008-02-04T19:27Z

> **headbug skrev:**
>
> isnumeric är bättre, men kanske till och med en anti-SQL-injection-funktion vore bra här?! :p

Absolut. Man ska ta för vana att alltid skydda sig.

Permalänk: https://www.webforum.nu/p/2077530

## #6 — Akerlundh, 2008-02-04T20:00Z

> **headbug skrev:**
>
> isnumeric är bättre, men kanske till och med en anti-SQL-injection-funktion vore bra här?! :p

anti-SQL-injection-funktion?  :OO

Permalänk: https://www.webforum.nu/p/2077534

## #7 — Troxy, 2008-02-04T20:49Z

> **Akerlundh skrev:**
>
> Addera = ...

Är det bara jag, eller luktar det gammal skön ASP-kurs från IDG?  :birp
(Ursäkta offtopic  :P )

Permalänk: https://www.webforum.nu/p/2077541

## #8 — Akerlundh, 2008-02-04T21:03Z

> **Troxy skrev:**
>
> Är det bara jag, eller luktar det gammal skön ASP-kurs från IDG?  :birp
> (Ursäkta offtopic  :P )

Nej..
Har inte hållt på med ASP på flera år, så tog och letade upp lite gamla script som jag gjort för flera år sedan.  :birp

Permalänk: https://www.webforum.nu/p/2077543

---

Tråden på webben: https://www.webforum.nu/amne/asp/168726-felmeddelande
