Jag håller på med en update-fråga som inte vill funka.
SQL = "SELECT * FROM login WHERE Login = " & Trim(Session("login"))
Set RecSet = Conn.Execute(SQL)
RecSet.Close
Set RecSet = Nothing
SQL1 = "UPDATE login SET besok = besok + 1, datum = '"&Now() & "' WHERE Login = " & Trim(Session("login"))
Conn.Execute (SQL1)
Response.write sql
response.write "<br>"
response.write sql1
När jag skriver ut frågorna så får jag detta.
SELECT * FROM login WHERE Login = admin
UPDATE login SET besok = besok + 1, datum = '2003-04-03 20:31:34' WHERE Login = admin
Så här långt kan inte jag se några konstigheter eller felmedelande. Det ända som visar att det inte fungerar är att det inte uppdateras i databas.
Login är av typen varchar(50)
besok int
datum datetime
Är det någon som har en ide ang vad som kan vara fel?
replace(Trim(Session("login")),"'","''") ?
Byts alla ' mot " eller tvärtom? Jag förstår vad den är till för, bara inte varför den förhindrar exemplet med lurad? Alltså, kan någon förklara hur
where login = '' or 1=1 -- lurad' ser ut efter replace?