webForumDet fria alternativet

Vad händer om...

Databaser & SQL

5 svar · 186 visningar · startad av Jörgen HP

Medlem sedan feb. 20012 412 inlägg
Frågan#1

Hej!

Vad händer när man gör följande.

Ett formulär:

<select name="forum" size="1">
<option value="">Alla forum</option>
<option value="1">Forum 1</option>
<option value="2">Forum 2</option>
</select>

och sedan i sql-frågan skriver:

WHERE intForumId = "& request.form("forum")

innehåller request.form("forum") 1 eller 2 är ju saken klar. men om request.form("forum") innehåller ingenting, tar den alla forum då eller finns det bättre sätt att söka hight wild på alla forumid om användaren väljer "alla forum"?

Provar jag verkar det som om den söker på allt, men är det ett bra sätt?

mvh Jörgen :)

------------------
Varför bråka när man kan kramas?

Medlem sedan dec. 200012 464 inlägg
#2

Det borde bli syntaxfel i ditt select-statement.

------------------
essentitia preter non sans multiplicandum

Medlem sedan mars 2001308 inlägg
#3

Du kan ju lösa det med if sats.

if request.form("forum")<>0 then
sqlsats
else
annan sql sats
end if

------------------
Webhotell, Co-location
http://www.webkonsulterna.se

Medlem sedan apr. 2000642 inlägg
#4

fast egentligen borde man inte låta användaren skicka in något värde som sen blir en del av en SQL-sats på detta sätt... om man (som jag då ;) ) är lite smart så kan man knäcka hela databasen.

------------------
PeterSign v 2.3.36

Medlem sedan juni 20008 205 inlägg
#5

... vilket man lätt undviker genom att säga CInt(Request.Querystring("snafu")) :)

------------------
You can be a coward for a few minutes, or dead forever. /Rincewind

Medlem sedan apr. 2000642 inlägg
#6

jepps!

------------------
PeterSign v 2.3.36

253 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
124 ms — deklarationer (db)
0 ms — hämta statistik (cache)
123 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)