webForumDet fria alternativet

Vad händer om...

5 svar · 186 visningar · startad av Jörgen HP

Jörgen HPMedlem sedan feb. 20012 412 inlägg
#1

Hej!

Vad händer när man gör följande.

Ett formulär:

<select name="forum" size="1">
<option value="">Alla forum</option>
<option value="1">Forum 1</option>
<option value="2">Forum 2</option>
</select>

och sedan i sql-frågan skriver:

WHERE intForumId = "& request.form("forum")

innehåller request.form("forum") 1 eller 2 är ju saken klar. men om request.form("forum") innehåller ingenting, tar den alla forum då eller finns det bättre sätt att söka hight wild på alla forumid om användaren väljer "alla forum"?

Provar jag verkar det som om den söker på allt, men är det ett bra sätt?

mvh Jörgen :)

------------------
Varför bråka när man kan kramas?

LarsGMedlem sedan dec. 200012 464 inlägg
#2

Det borde bli syntaxfel i ditt select-statement.

------------------
essentitia preter non sans multiplicandum

lazatMedlem sedan mars 2001308 inlägg
#3

Du kan ju lösa det med if sats.

if request.form("forum")<>0 then
sqlsats
else
annan sql sats
end if

------------------
Webhotell, Co-location
http://www.webkonsulterna.se

Peter_BMedlem sedan apr. 2000642 inlägg
#4

fast egentligen borde man inte låta användaren skicka in något värde som sen blir en del av en SQL-sats på detta sätt... om man (som jag då ;) ) är lite smart så kan man knäcka hela databasen.

------------------
PeterSign v 2.3.36

spangoMedlem sedan juni 20008 205 inlägg
#5

... vilket man lätt undviker genom att säga CInt(Request.Querystring("snafu")) :)

------------------
You can be a coward for a few minutes, or dead forever. /Rincewind

Peter_BMedlem sedan apr. 2000642 inlägg
#6

jepps!

------------------
PeterSign v 2.3.36

132 ms totalt · 3 externa anrop · v20260731065814-full.102f7fcd
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)