<%
Set Connect = Server.CreateObject("Adodb.Connection")
Connect.Open strCon
SQL = "SELECT * FROM Crew WHERE id='" & Session("id") & "'"
Set RS = Connect.Execute(SQL)
IF Request.QueryString("action")="spara" Then
Function FixSql(str)
str = Trim(str)
str = Replace(str, "'", "''")
FixSql = str
End Function
SQL = "UPDATE Crew Set anteckning = '" & FixSql(Request.Form("info")) &"' WHERE id=" & Session("id") & ""
Connect.Execute(sql),,128
Response.Redirect "crew_admin.asp"
End if
%>
<form name="form1" method="post" action="show_crew.asp" target="show">
<center>
<br>
<b>Skriv saker som måste göras. Om du gjort något så ta bara bort texten!<br>
Denna är inte färdig än, någon får gärna fortsätta =P</b><br>
<br>
<textarea name="info" cols="94" rows="11" style="font-family: Verdana; font-size: 8pt; color: #000000; border: 1px solid #445462; "><%If RS("anteckning") <> "" Then%><%=RS("anteckning")%><%End If%></textarea>
<br>
<input type="submit" value="Spara" onclick="this.form.action='crew_admin.asp?action=spara'; this.form.target='_self';">
</form>