webForumDet fria alternativet

@ i sql-sats

3 svar · 416 visningar · startad av golgata

golgataMedlem sedan maj 2000131 inlägg
#1

Varför fungerar det inte att ha @ i sqlsats

SQL = "SELECT * FROM register WHERE epost = " & request.form("epostadress") & ""

Får följande fel.

Microsoft OLE DB Provider for ODBC Drivers error '80040e09'

[MySQL][ODBC 3.51 Driver][mysqld-5.0.45-log]You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '@mindoman.se' at line 1

ZaimanMedlem sedan dec. 20012 439 inlägg
#2

Ändra till:

SQL = "SELECT * FROM register WHERE epost = [B]'[/B]" & request.form("epostadress") & "[B]'[/B]"
golgataMedlem sedan maj 2000131 inlägg
#3

så enkelt var det.
tack

spangoMedlem sedan juni 20006 147 inlägg
#4

... och sen begrundar vi vad som händer om man skriver in blackhat@mylittlepwny.lol'; drop table register; -- som e-postadress.

Genererad på 380 ms · cache AV · v20260730165559-full.f96bc7eb