---
title: "Problem med LIKE"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/60871-problem-med-like"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Galifante"
published: "2002-12-02T11:17:46.000Z"
updated: "2002-12-02T12:23:24.000Z"
replies: 3
views: 238
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/60871-problem-med-like"
---

# Problem med LIKE

## #1 — Galifante, 2002-12-02T11:17Z

Har problem med en LIKE-sats. 

På sid 1 ska man kunna välja vilken bokstav man vill sortera på. Har en SELECT där man väljer bokstav:

```
...
SQL ="SELECT * FROM sadaqa "
		rs.Open SQL, MinCon
		%>
			<DIV align="center">
			<form>
				<select name=namn Onchange="location.href=(form.namn.options[form.namn.selectedIndex].value)">
				<option value="0">Sortera inlägg</option>
				<option value="namn.asp?SQL2=WHERE kategori='p' AND namn LIKE 'A%' ">A</option>
```

SQL2 skickas sedan till sid 2 som en variabel och plockas upp i koden där värdena ska listas.

Det som kommer med till sid 2 är följande:
**SELECT \* FROM sadaqa WHERE kategori='p' AND namn LIKE 'A'**  Procenttecknet faller alltså bort på vägen och det gör att inget listas, för jag har ingen post som bara heter A.

Några tips på hur jag får %-tecknet att hamna där det ska så listningen funkar?

Permalänk: https://www.webforum.nu/p/60871

## #2 — @nders, 2002-12-02T11:22Z

Det är inte säkerhetsmässigt helt bra att köra SQL-frågor som du hämtar från querystrings, utan att kolla av dem innan.

\- - - 

Om du ska skicka procenttecken i quersytring så måste du url-koda det.

```
option value="namn.asp?SQL2=WHERE kategori='p' AND namn LIKE 'A<%=Server.URLEncode("%")%>' ">A</option>
```

Mvh,

Permalänk: https://www.webforum.nu/p/871482

## #3 — Galifante, 2002-12-02T12:08Z

Det funkar!!!

Hejsan @nders!

Tusen tack! Nu funkar det! :bire 

Menar du att det är bättre att köra Request.Form istället för Request.QueryString? Eller finns det nån annan bätrre och säkrare lösning?

Permalänk: https://www.webforum.nu/p/871505

## #4 — @nders, 2002-12-02T12:23Z

Det är bättre att skicka bara det som behövs för att sätta dina villkor i SQL-satsen. Exempel:

```
<option value="namn.asp?kategori=p&namn=A">A</option>
```

```
strSQL = "SELECT * FROM sadaqa WHERE kategori='" & Request.Querystring("kategori") & "' AND namn LIKE '" & Request.Querystring("namn") & "%' "
```

Nånting sånt.

mvh,

Permalänk: https://www.webforum.nu/p/871519

---

Tråden på webben: https://www.webforum.nu/amne/asp/60871-problem-med-like
