Det borde bli syntaxfel i ditt select-statement.
------------------
essentitia preter non sans multiplicandum
5 svar · 186 visningar · startad av Jörgen HP
Hej!
Vad händer när man gör följande.
Ett formulär:
<select name="forum" size="1">
<option value="">Alla forum</option>
<option value="1">Forum 1</option>
<option value="2">Forum 2</option>
</select>
och sedan i sql-frågan skriver:
WHERE intForumId = "& request.form("forum")
innehåller request.form("forum") 1 eller 2 är ju saken klar. men om request.form("forum") innehåller ingenting, tar den alla forum då eller finns det bättre sätt att söka hight wild på alla forumid om användaren väljer "alla forum"?
Provar jag verkar det som om den söker på allt, men är det ett bra sätt?
mvh Jörgen :)
------------------
Varför bråka när man kan kramas?
Det borde bli syntaxfel i ditt select-statement.
------------------
essentitia preter non sans multiplicandum
Du kan ju lösa det med if sats.
if request.form("forum")<>0 then
sqlsats
else
annan sql sats
end if
------------------
Webhotell, Co-location
http://www.webkonsulterna.se
fast egentligen borde man inte låta användaren skicka in något värde som sen blir en del av en SQL-sats på detta sätt... om man (som jag då ;) ) är lite smart så kan man knäcka hela databasen.
------------------
PeterSign v 2.3.36
... vilket man lätt undviker genom att säga CInt(Request.Querystring("snafu")) :)
------------------
You can be a coward for a few minutes, or dead forever. /Rincewind