---
title: "Lägg till, ej skriva över i array med geteows"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/77231-lägg-till-ej-skriva-över-i-array-med-geteows"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "KoTTeN"
published: "2003-05-17T12:51:56.000Z"
updated: "2003-05-17T22:41:33.000Z"
replies: 7
views: 177
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/77231-lägg-till-ej-skriva-över-i-array-med-geteows"
---

# Lägg till, ej skriva över i array med geteows

## #1 — KoTTeN, 2003-05-17T12:51Z

Håller på med ett forum och vid visning av inlägg hämtar jag först den aktuela tråden och sedan alla svar. 
Nu är det så att jag skulle vilja spara båda dessa databasanrop i samma array. Har testat lite men inte kommigt någonstanns. Här är en kodsnutt från sidan:

Första hämtningen (av tråd)

```
SQL = "SELECT ForumInlID, ForumInlRubrik, ForumInlBrodtext, ForumKatID FROM ForumInl WHERE " & _ 
"ForumInlID = " & Request.QueryString("ForumInlID") & " AND SidID = " & Session("SidID") & ""
RecSet.Open SQL, Connect, 3, 3

Dim ArrForumInl
ArrForumInl = RecSet.getrows()
```

Andra hämtningen (av alla svar)

```
SQL = "SELECT ForumInlID, ForumInlRubrik, ForumInlBrodtext, ForumKatID FROM ForumInl WHERE " & _ 
"ForumInlSubID = " & Request.QueryString("ForumInlID") & " AND SidID = " & Session("SidID") & " ORDER BY ForumInlDatum" 
RecSet.Open SQL, Connect, 3, 3

ArrForumInl = RecSet.getrows()
```

Men i nuläget skrivs tråden över med svaren (ganska logiskt) men hur ska jag göra för att den ska börja på position 1 istället för 0?

Permalänk: https://www.webforum.nu/p/77231

## #2 — solbulle, 2003-05-17T13:27Z

Kan du inte slå ihop allt till en sqlfråga i stället? (Inte för att jag vet hur en ska se ut iofs.)
Då kan du ju lätt få en "komplett" array.

Permalänk: https://www.webforum.nu/p/1051558

## #3 — KoTTeN, 2003-05-17T14:05Z

Ja det kanske man skulle göra. Någon som har en idé på hur en sådan fråga skulle se ut?

Permalänk: https://www.webforum.nu/p/1051568

## #4 — Sebbe, 2003-05-17T14:16Z

Kanske något sånt här?

```
SQL = "SELECT ForumInlID, ForumInlRubrik, ForumInlBrodtext, ForumKatID FROM ForumInl " &_
"WHERE (ForumInlId = " & Request.QueryString("ForumInlId") & "" &_
" OR ForumInlSubId = " & Request.QueryString("ForumInlId") & ") " &_
"AND SidId = " & Session("SidID")
```

Permalänk: https://www.webforum.nu/p/1051573

## #5 — KoTTeN, 2003-05-17T19:27Z

Tackar tackar!
Funkar fin fint!

Permalänk: https://www.webforum.nu/p/1051758

## #6 — PatrikB, 2003-05-17T21:44Z

Att använda Request.QueryString direkt på detta viset UTAN några som helst checkar om det är ett giltigt värde öppnar för sql-injections.

Vad händer om någon "klåfingrig" ändrar i querystringen?

Det rätta borde vara att göra så här:

```
intForumInlID = Request.QueryString("ForumInlId")
	If Len("" & intForumInlID) = 0 OR Not IsNumeric(intForumInlID) Then Response.Redirect "error.asp"

SQL = "SELECT ForumInlID, ForumInlRubrik, ForumInlBrodtext, ForumKatID FROM ForumInl " &_
"WHERE (ForumInlId = " & intForumInlID & "" &_
" OR ForumInlSubId = " & intForumInlID & ") " &_
"AND SidId = " & Session("SidID")
```

just my €0.02

/PatrikB

Permalänk: https://www.webforum.nu/p/1051837

## #7 — KoTTeN, 2003-05-17T22:12Z

Ja det ligger det något i!
Tack PatrikB!
Men lite mer exakt vad kan man åstakomma med sql hack? 
Har hört att det går att radera innehåll i databasen och sådant.
Går detta?

Permalänk: https://www.webforum.nu/p/1051860

## #8 — Nickemannen, 2003-05-17T22:41Z

Nja, det borde väl gå.

Men då skall man ju helst veta lite om koden som kommer efter å sådant så man kan avsluta den rätt göra en egen fråga efter den osv..

Permalänk: https://www.webforum.nu/p/1051902

---

Tråden på webben: https://www.webforum.nu/amne/asp/77231-lägg-till-ej-skriva-över-i-array-med-geteows
