---
title: "Välkänd Bugg???"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/82503-välkänd-bugg"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "magnusfernstrom"
published: "2003-07-22T21:00:24.000Z"
updated: "2003-07-23T11:34:40.000Z"
replies: 8
views: 366
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/82503-välkänd-bugg"
---

# Välkänd Bugg???

## #1 — magnusfernstrom, 2003-07-22T21:00Z

Bara undrar om detta är en välkänd bugg eller va man ska säga?
Det gär nämligen inte att skriva ' alltså tecknet ' i textbox eller input rutor! 
Jag får detta felmeddelande:
Microsoft OLE DB Provider for ODBC Drivers error '80040e14' 

\[Microsoft\]\[ODBC Microsoft Access Driver\] Syntax error in string in query expression '''')'. 

/hackarmaterials/db/meddelande2.asp, line 5 

vill ni se koden också så säg till bara!
Tacksam för svar

Permalänk: https://www.webforum.nu/p/82503

## #2 — Melea, 2003-07-22T21:01Z

Har samma fel men inte hittat något svar på det...

Permalänk: https://www.webforum.nu/p/1116488

## #3 — magnusfernstrom, 2003-07-22T21:17Z

Jobbigt

Permalänk: https://www.webforum.nu/p/1116501

## #4 — mozilla, 2003-07-22T21:21Z

bugg och bugg, så e det bara. Om du tänker dig en INSERT så ser den ju ut som följer

"INSERT INTO tblDatabas (id,text,mertext) VALUES (1,'hej','man kan visst inte ha ett '  **i texten'**)"

Detta kan även ställa till problem om man känner till fälten, man kan då använda sig av det för att hacka hemsidor, så man ska alltid byta ut alla ' mot ''(två ') med replace(str,"'","''") på texten  man stoppar in i databasen så slipper man det problemet.

mer info:
<http://www.webforum.nu/showthread.php?s=&postid=359337#post359337>

Permalänk: https://www.webforum.nu/p/1116504

## #5 — OveRRidE, 2003-07-23T01:23Z

> **Melea skrev:**
>
> Har samma fel men inte hittat något svar på det...

Du får nog finjustera dina kunskaper inom sökningens konst, då det finns tonvis med detta i forumet.

Permalänk: https://www.webforum.nu/p/1116568

## #6 — Melea, 2003-07-23T10:31Z

Hehe :D

Jojo, nu ska vi inte vara sånna :OO

Permalänk: https://www.webforum.nu/p/1116693

## #7 — SteveP, 2003-07-23T11:12Z

Du får replaca tecknet.

```
FormVariable = Replace(Request.Form("FromName"),"'","")
```

Permalänk: https://www.webforum.nu/p/1116743

## #8 — @nders, 2003-07-23T11:16Z

> **SteveP skrev:**
>
> Du får replaca tecknet.
>
>
> ```
> FormVariable = Replace(Request.Form("FromName"),"'","")
> ```

Ja, men inte med ingenting! Då förvränger man ju informationen, och det är jättefel. Ersätt en med två, så lagras allting korrekt. Den extra apostrofen är bara ett escape-tecken.

Mvh

Permalänk: https://www.webforum.nu/p/1116747

## #9 — SteveP, 2003-07-23T11:34Z

Ah sorry!

Permalänk: https://www.webforum.nu/p/1116763

---

Tråden på webben: https://www.webforum.nu/amne/asp/82503-välkänd-bugg
