---
title: "datum"
type: "forum-thread"
url: "https://www.webforum.nu/amne/dotnet/109514-datum"
topic: ".NET"
topic_url: "https://www.webforum.nu/amne/dotnet"
author: "MizzK"
published: "2004-08-18T12:02:12.000Z"
updated: "2004-08-23T18:40:13.000Z"
replies: 10
views: 449
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/dotnet/109514-datum"
---

# datum

## #1 — MizzK, 2004-08-18T12:02Z

Funderar på hur man gör när man vill kolla så att det användaren skriver in i textboxen är i datumformat. och hur man sedan konverterar datumstringen till datetime.. för att jag sedan skall kunna skriva det till databasen..

Permalänk: https://www.webforum.nu/p/109514

## #2 — renholm, 2004-08-18T12:30Z

Använd RegularExpressionValidator för att validera rätt format, konvertera sedan till DateTime med DateTime.Parse(string);

Permalänk: https://www.webforum.nu/p/1415792

## #3 — MizzK, 2004-08-18T12:46Z

har fått den till datum men nu har jag problem med att läsa det till db:n så här har jag gjort.

ddatum är en date variabel

```
            Dim strsql2 As String = "Select * from aktivitet where datum =  '" & ddatum & "'  "
```

 

vad e problemet?

Permalänk: https://www.webforum.nu/p/1415805

## #4 — renholm, 2004-08-18T14:06Z

Är det Access så ska datumet omges av ##, #2004-01-02#

Permalänk: https://www.webforum.nu/p/1415863

## #5 — MizzK, 2004-08-18T14:18Z

skrev så här

```
 Dim strsql2 As String = "Select * from aktivitet where datum =  #' & ddatum & '# "
```

 

men fick följande felmeddelande:

```
Syntaxfel i datum i frågeuttrycket 'datum = #' & ddatum & '#'.
```

 

testade även utan ' '. och fick samma fel..

När jag skriver 

```
Dim strsql2 As String = "Select * from aktivitet where datum =  ' & ddatum & ' "

eller

Dim strsql2 As String = "Select * from aktivitet where datum =  '" & ddatum & "' "
```

 

får jag följande felmedd:

```
Typblandningsfel i villkorsuttryck
```

 

Även kollat av med db och koden.. båda är datumformat

Permalänk: https://www.webforum.nu/p/1415866

## #6 — desdecado, 2004-08-20T22:17Z

skriv # inom '' alltså:  '#datum#'

Permalänk: https://www.webforum.nu/p/1417220

## #7 — Gladh, 2004-08-21T07:25Z

Om du använder dig av access så skall datumet skrivas inom # och endat #

```
SELECT * FROM [Table] WHERE [Column] = #2000-10-10#
```

Vilket ger dig

```
"SELECT * FROM [Table] WHERE [Column] = #" & ddatum & "#"
```

\- Magnus

Permalänk: https://www.webforum.nu/p/1417267

## #8 — MizzK, 2004-08-21T09:09Z

glömt skriva det men jag har för ett bra tag sedan löst problemet, precis som gladh skrivit.

Permalänk: https://www.webforum.nu/p/1417284

## #9 — Marcus E, 2004-08-21T11:39Z

I ASP.NET ska du aldrig skriva arguments värde direkt i frågan. Det är en säkerhetsrisk och en källa till många fel.

Använd istället klasser som ärver från IDbCommand och IDataParameterCollection.

OleDbCommand command = connection.CreateCommand();
command.CommandText = "SELECT \* FROM \[Table\] WHERE \[Column\] = ?";
cmmand.Parameters.Add(null, ddatum);

Byt ut OleDbCommand mot den klass du använder. Syntaxen skiljer sig lite mellan olika databasklasser.

Permalänk: https://www.webforum.nu/p/1417328

## #10 — Gladh, 2004-08-22T19:10Z

> I ASP.NET ska du aldrig skriva arguments värde direkt i frågan. Det är en säkerhetsrisk och en källa till många fel

Det är ingen säkerhetsrisk om man vet vad man gör, men ett sätt att komma runt SQL injections är att använda parametriserad fråga istället för att skriva ut variablen direkt.

Och det gäller inte bara ASP.NET utan något som man alltid borde göra, om man nu använder sig av SP's.

\- M

Permalänk: https://www.webforum.nu/p/1417808

## #11 — Marcus E, 2004-08-23T18:40Z

> **Gladh skrev:**
>
> Det är ingen säkerhetsrisk om man vet vad man gör

Vet man det då, alltid? Murphys lag vet du. Det är bättre att vara på den säkra sidan och göra det till en vana att använda Parameters. Det blir dessutom snyggare kod då.

Permalänk: https://www.webforum.nu/p/1418286

---

Tråden på webben: https://www.webforum.nu/amne/dotnet/109514-datum
