Funderar på hur man gör när man vill kolla så att det användaren skriver in i textboxen är i datumformat. och hur man sedan konverterar datumstringen till datetime.. för att jag sedan skall kunna skriva det till databasen..
Dim strsql2 As String = "Select * from aktivitet where datum = #' & ddatum & '# "
men fick följande felmeddelande:
Syntaxfel i datum i frågeuttrycket 'datum = #' & ddatum & '#'.
testade även utan ' '. och fick samma fel..
När jag skriver
Dim strsql2 As String = "Select * from aktivitet where datum = ' & ddatum & ' "
eller
Dim strsql2 As String = "Select * from aktivitet where datum = '" & ddatum & "' "
får jag följande felmedd:
Typblandningsfel i villkorsuttryck
Även kollat av med db och koden.. båda är datumformat
I ASP.NET ska du aldrig skriva arguments värde direkt i frågan. Det är en säkerhetsrisk och en källa till många fel
Det är ingen säkerhetsrisk om man vet vad man gör, men ett sätt att komma runt SQL injections är att använda parametriserad fråga istället för att skriva ut variablen direkt.
Och det gäller inte bara ASP.NET utan något som man alltid borde göra, om man nu använder sig av SP's.
Vet man det då, alltid? Murphys lag vet du. Det är bättre att vara på den säkra sidan och göra det till en vana att använda Parameters. Det blir dessutom snyggare kod då.
135 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe