CCeeronMedlem sedan aug. 2000378 inlägg Trådstart#1 Hej
Jag användet ett textfält så att jag kan skriva in valfritt sql uttryck och sedan körs det:
Write "<b>SQL-form</b><br />"
Write "<form action=""admin.asp?sql=post"" method=""post"">"
Write "<input type=""text"" name=""sql"" size=""50"" /><br />"
Write "<input type=""submit"" class=""submit"" value=""SQL, kolla igenom!"" onClick=""return confirm('Säker?')"" /></form>"
'=============== SQL fält, post
ElseIf Request.QueryString("sql") = "post" Then
If Not Session("Access") = 1 Then Response.Redirect("default.asp")
objConnect.Execute(Request.Form("sql"))
Response.Redirect("admin.asp?sql=form")
Men om man skriver en textsträng av något slag, tex. när jag vill uppdatera en bildtext möts jag av detta:
Ogiltigt SQL-uttryck. 'DELETE', 'INSERT', 'PROCEDURE', 'SELECT' eller 'UPDATE' förväntades.
Nån?
@ndersMedlem sedan juni 200032 967 inläggRe: insert fel
Ceeron skrev:
Men om man skriver en textsträng av något slag, tex. när jag vill uppdatera en bildtext möts jag av detta:
Ogiltigt SQL-uttryck. 'DELETE', 'INSERT', 'PROCEDURE', 'SELECT' eller 'UPDATE' förväntades.
Vad skrev du i fältet då?
CCeeronMedlem sedan aug. 2000378 inlägg ex.
"update kommentarer set beskrivning = 'Hej san osv hej' where bildID = 265"
LLarsGMedlem sedan dec. 200012 464 inlägg ta bort " fråm det du skriver in