---
title: "SQL-problem(insert)"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/81372-sql-problem-insert/page2"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Mika3l"
published: "2003-07-05T17:25:52.000Z"
updated: "2003-07-07T20:43:23.000Z"
replies: 24
views: 659
page: 2
pages: 2
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/81372-sql-problem-insert"
---

# SQL-problem(insert)

_Sida 2 av 2._

## #21 — LarsG, 2003-07-06T12:03Z

Jag håller fullständigt med K@llen och anser därmed debatten avslutad för min del.

Tydal:

Jag vet vad SQL-injection är.

Permalänk: https://www.webforum.nu/p/1104681

## #22 — Glitter, 2003-07-06T16:54Z

> **LarsG skrev:**
>
> ```
> cat = request("cat")
> if  cat = "" or not IsNumeric(cat) then  cat = "NULL"
> SQL = "INSERT INTO submenus(name,url,cat) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & "'," & cat & ")"
> Connect.Execute SQL
> ```
>
> 
> 
> Något värde blir det alltid.

Men då kan man la bara spippa fältet "cat" så det ser ut såhär:

```
SQL = "INSERT INTO submenus(name,url) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & ")"
Connect.Execute SQL
```

Så får man ju null värdet ändå eller ??

Permalänk: https://www.webforum.nu/p/1104903

## #23 — Mika3l, 2003-07-07T10:10Z

> **Glitter skrev:**
>
> > **LarsG skrev:**
> >
> > ```
> > cat = request("cat")
> > if  cat = "" or not IsNumeric(cat) then  cat = "NULL"
> > SQL = "INSERT INTO submenus(name,url,cat) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & "'," & cat & ")"
> > Connect.Execute SQL
> > ```
> >
> > 
> > 
> > Något värde blir det alltid.
>
> 
> 
> Men då kan man la bara spippa fältet "cat" så det ser ut såhär:
> 
>
>
> ```
> SQL = "INSERT INTO submenus(name,url) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & ")"
> Connect.Execute SQL
> ```
>
> 
> 
> Så får man ju null värdet ändå eller ??

Det går, men då får man en ganska onödig if-sats innan för att kolla om värdet är tomt eller inte och sedan köra en korrekt SQL-sats efter detta.

Permalänk: https://www.webforum.nu/p/1105354

## #24 — Glitter, 2003-07-07T18:39Z

men det skulle la inte vara något värde i "cat" eller ??

Permalänk: https://www.webforum.nu/p/1105638

## #25 — Mika3l, 2003-07-07T20:43Z

Det ska kunna vara både tomt och innehålla ett värde. :)

Permalänk: https://www.webforum.nu/p/1105701

---

Tråden på webben: https://www.webforum.nu/amne/asp/81372-sql-problem-insert/page2  
Föregående sida: https://www.webforum.nu/amne/asp/81372-sql-problem-insert.md
