webForumDet fria alternativet

INSERT INTO

ASP

9 svar · 547 visningar · startad av Eclipse

Medlem sedan juli 20003 825 inlägg
Frågan#1
[b]strText   = request("strImageText")[/b]

IF request("dbaction") = "insert" THEN

	' ## NO OVERWRITE
	Upload.OverwriteFiles = False

	' ## SAVE FILE
	Upload.Save Server.MapPath("\images\") & "\"

	' ## Obtain file object
	Set File = Upload.Files("FILE1")
	IF NOT File IS NOTHING THEN
	  ' ## NEW POST
	  SQL = "INSERT INTO [" & myTable & "] (strName, dteCreated, bolView, bolClick " _
		& ", strFileName, strText, intActivityID, intRotate, [b]intSortfield[/b]) SELECT " _
		& "'" & File.Filename & "'" _
		& ", #" & date() & "#" _
		& ", TRUE, TRUE " _
		& ", '" & File.Filename & "'" _
		& ", '" & [b]strText[/b] & "'"	_
		& ", "& myID & ", 1" _
		& ", [b]COUNT(*)+1[/b] FROM [" & myTable & "] WHERE intID = " & myID & ";"
response.write SQL & "<br> " & strText
  	Conn.Execute(SQL)
 ' 	Response.Write "File saved."
	ELSE
	'  Response.Write "File not selected."
	END IF
END IF

Detta kanske inte är en SQL-fråga, men ... ja, relaterad i alla fall... kanske

Detta är en funktion att ladda upp flera bilder till en nyhet. Det fungerar inte att skriva in bildtext samtidigt när man laddar upp bilden.

Hur gör man!?

[redigera]
Sen fungerar det inte heller att räkna filerna, och det har jag också ... funderat mycket över. Det är DEFINITIVT SQL!!! Hur kan det helt plötsligt inte fungera!?

Databasen är Access, kanske jag ska tillägga...

Medlem sedan juni 20019 519 inlägg
#2

Är en ASP fråga:

http://support.persits.com/show.asp?code=PS01041843

byt ut Request.Form (Request i ditt fall) till Upload.Form

Medlem sedan juli 20003 825 inlägg
#3

response.write SQL

INSERT INTO [images] (strName, dteCreated, bolView, bolClick , strFileName, strText,
 intActivityID, intRotate, intSortfield) SELECT 'am-logg(2).jpg', #2009-02-13#, TRUE, TRUE,
 'am-logg(2).jpg', '', 4, 1, COUNT(*)+1 FROM [images] WHERE intID = 4;
Medlem sedan juni 20019 519 inlägg
#4

Vad är det för komponent du använder dig av för uppladdning?

Medlem sedan juli 20003 825 inlägg
#5

Tack!

***

WHERE intID = " & myID & ";"

WHERE intActivityID = " & myID & ";"

***
Om jag kunde skulle jag acceptera ditt svar som slutgiltigt.

--- it's easy when you know how! :-)

****
' ## DEFINE INSTANCE
Set Upload = Server.CreateObject("Persits.Upload")

står ovanför koden jag klistrade in... just den biten fungerar.

***
Hmm.. jag kan inte acceptera ett svar som slutgiltigt! :-)
Det kanske inte fungerar på vilka frågor som helst!?
- Bug or feature!?

Medlem sedan juni 20019 519 inlägg
#6

Sen din INSERT vill du väl ändå använda dig av VALUES istället för SELECT?

Medlem sedan juli 20003 825 inlägg
#7

nej, det fungerar så, när man ska räkna poster.

[b]Fungerande kod[/b]

' ## NEW POST
IF request("dbaction") = "insert" THEN
' ## NEW POST
	SQL = "INSERT INTO [" & myTable & "] " _
	& "(dteCreated, intSortfield) SELECT " _
	& " #" & dteCreated & "#, COUNT(*)+1 FROM [" & myTable & "] ;"
'response.write sql
	Conn.Execute(SQL)
	set mySQL = Conn.Execute("SELECT @@IDENTITY")
	returnPath = "edit.asp?ID=" & mySQL(0)
END IF

***
Tack, jag är nöjd. Fick svar på allt!

tog 14 minuter...

Medlem sedan mars 20041 505 inlägg
#8

Varning för sql injection :x

Medlem sedan juli 20003 825 inlägg
#9

Tack!

Detta är kod i ett administrativt gränssnitt. Inte öppet för ... ja, allmänheten.

Medlem sedan juni 20019 519 inlägg
#10

... tycker det är väl ingen anledning att inte skydda sig? Vad händer om någon väl kommer in i admin? Eller admin inte är tillräckligt vaken och kör in fel data? Nej, skydda datan alltid!

269 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
137 ms — ändringar (db)