webForumDet fria alternativet

SQL-problem(insert)

ASP

24 svar · 649 visningar · startad av Mika3l · sida 2 av 2

Frågan, av Mika3l

Jag har ett formulär där jag matar in länkar som ska läggas till i en databas, dessa länkar ska vara kopplade till en viss kategori men man behöver inte välja detta utan man kan ändra detta senare. Nu är det konstiga problemet att när jag inte fyller i kategorin så får jag ett felmeddelande om att SQL-satsen är fel men annars när jag fyller i allt så fungerar det utmärkt, och det måste inte fyllas

Läs frågan i sin helhet →
Medlem sedan dec. 200012 464 inlägg
#21

Jag håller fullständigt med K@llen och anser därmed debatten avslutad för min del.

Tydal:

Jag vet vad SQL-injection är.

Medlem sedan juli 2003465 inlägg
#22

LarsG skrev:

cat = request("cat")
if  cat = "" or not IsNumeric(cat) then  cat = "NULL"
SQL = "INSERT INTO submenus(name,url,cat) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & "'," & cat & ")"
Connect.Execute SQL

Något värde blir det alltid.

Men då kan man la bara spippa fältet "cat" så det ser ut såhär:

SQL = "INSERT INTO submenus(name,url) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & ")"
Connect.Execute SQL

Så får man ju null värdet ändå eller ??

Medlem sedan nov. 20018 492 inlägg
#23

Glitter skrev:

LarsG skrev:

cat = request("cat")
if  cat = "" or not IsNumeric(cat) then  cat = "NULL"
SQL = "INSERT INTO submenus(name,url,cat) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & "'," & cat & ")"
Connect.Execute SQL

Något värde blir det alltid.

Men då kan man la bara spippa fältet "cat" så det ser ut såhär:

SQL = "INSERT INTO submenus(name,url) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & ")"
Connect.Execute SQL

Så får man ju null värdet ändå eller ??

Det går, men då får man en ganska onödig if-sats innan för att kolla om värdet är tomt eller inte och sedan köra en korrekt SQL-sats efter detta.

Medlem sedan juli 2003465 inlägg
#24

men det skulle la inte vara något värde i "cat" eller ??

Medlem sedan nov. 20018 492 inlägg
#25

Det ska kunna vara både tomt och innehålla ett värde. :)

262 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
136 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)