---
title: "Plocka ut \" ur db"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/56620-plocka-ut-ur-db"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Inferis"
published: "2002-10-20T18:42:57.000Z"
updated: "2002-10-20T20:14:01.000Z"
replies: 12
views: 308
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/56620-plocka-ut-ur-db"
---

# Plocka ut " ur db

## #1 — Inferis, 2002-10-20T18:42Z

Jag har sökt, men inget svar som funkade...

Jag vill hämta följande värde ur en db till ett formulär:

\<font size="2"\>

\<input type="text" name="font" value="\<%=RecSet("font")%\>"\>

Då blir värdet \<font size= och efter textfältet kommer "\>

Inget vidare...

Använder:

```
Function FixaTecken(str)
  FixaTecken  = Replace(Trim(str),"'","''")
End function
```

Men verkar inte hjälpa nåt vidare... Hur gör jag för att kunna lägga in och hämta det som det står typ?

Permalänk: https://www.webforum.nu/p/56620

## #2 — roady, 2002-10-20T18:55Z

jag förstår inte riktigt problemet...

Alltså du har ett täxtfält där man själv kan bestämma storleken på texten????

Permalänk: https://www.webforum.nu/p/828694

## #3 — Inferis, 2002-10-20T18:58Z

Japp, jag vill hämta ett värde som innehåller denna texten:

\<font size="2"\>

Men när man hämtar det så blir det nåt fel på input-fältet.

Står bara \<font= som värde plus att "\> hamnar efter inputfältet.

Permalänk: https://www.webforum.nu/p/828697

## #4 — @nders, 2002-10-20T18:59Z

Du får replacea " med &amp;quot; . Fixatecken-funktionen har du väl ingen användning för här?

mvh,

Permalänk: https://www.webforum.nu/p/828699

## #5 — Inferis, 2002-10-20T19:01Z

Provade med Replace(Trim(str),"'",&quot;)

Funkade inte

Permalänk: https://www.webforum.nu/p/828701

## #6 — roady, 2002-10-20T19:02Z

Använd dig utav HTMLEncode innan du lägger in infon i databasen!
Och som @nders skrev, ta bort din function

ex.
strFont = Server.HTMLEncode(strFont)

Permalänk: https://www.webforum.nu/p/828703

## #7 — Nexus86, 2002-10-20T19:05Z

din funktion ser lite konstig ut.

```
Function FixaTecken(str)
  FixaTecken = Replace(Trim(str),"'","''")
End function
```

Varför ska du ha två st ' efter varandra? ska du inte ha ett "?
Isåfall blir koden:

```
Function FixaTecken(str)
  FixaTecken = Replace(Trim(str),"'",chr(34))
End function
```

Edit// Blev för många mellanslag mellan FixaTecken och =. :)

Permalänk: https://www.webforum.nu/p/828706

## #8 — Inferis, 2002-10-20T19:05Z

Funkade perfekt med Server.HTMLEncode! Tänkte inte på det faktiskt.
Tack!

Så här ser det ut ifall nån söker:

```
font = Server.HTMLEncode(Request.Form("font"))
```

Permalänk: https://www.webforum.nu/p/828707

## #9 — OveRRidE, 2002-10-20T19:52Z

> Varför ska du ha två st ' efter varandra? ska du inte ha ett "?

Gör en sökning på 'SQL-injections', så förstår du nog.. ;)

Att inte replace:a en ' med två likadana, när du för in data i databaser, är en säkerhetsrisk som du borde kika lite på. ;)

Permalänk: https://www.webforum.nu/p/828747

## #10 — Inferis, 2002-10-20T19:59Z

OveRRidE:

Den sökningen gav inte mycket resultat... :-/

Hur ska man skriva för att ' inte ska sabba?

Permalänk: https://www.webforum.nu/p/828761

## #11 — solbulle, 2002-10-20T20:06Z

Infernis: <http://www.webforum.nu/showthread.php?s=&postid=471247#post471247> :)

Permalänk: https://www.webforum.nu/p/828773

## #12 — Inferis, 2002-10-20T20:07Z

Vad är det för säkerhetsrisk? Vad kan förstöras?

Permalänk: https://www.webforum.nu/p/828776

## #13 — solbulle, 2002-10-20T20:14Z

Om du inte använder dig av en dylik funktion kan '-tecken som matas in i tex formulär eller i databas "förstöra" din aspkod.

Se <http://www.webforum.nu/search.php?s=&action=showresults&searchid=118310&sortby=lastpost&sortorder=descending>

främst: <http://www.webforum.nu/showthread.php?s=&postid=359337#post359337>

Permalänk: https://www.webforum.nu/p/828782

---

Tråden på webben: https://www.webforum.nu/amne/asp/56620-plocka-ut-ur-db
