webForumDet fria alternativet

Värde.

11 svar · 280 visningar · startad av -torlejf-

-torlejf-Medlem sedan feb. 2000153 inlägg
#1

Hej!

Hur kan man göra så att SQl satesen uppfattar ett ord som ett ord.

Förklaring:

Om jag har inlogging på min sida kollar jag ju i databasen om deet jag skrev finns med.

Men om jag skriver: 'or' & som användarnamn blir det ju helt fel i SQL satsen.

Hur gör jag så att det inte blir ett kommando utan ett ord istället?

------------------
::::::::::::::::::::::::
:Mvh. Torlejf :: Design:
::::::::::::::::::::::::
Hemsida på G!!!

LarsGMedlem sedan dec. 200012 464 inlägg
#2
select * from members
 where username = 'or'

Eller om du har en variabel i ditt script som heter user

sql = "select * from members " & _
 " where username = '" & user & "'"

Om det inte hjälper så får du gärna visa lite mer specifikt vad som går fel.

------------------
essentitia preter non sans multiplicandum

-torlejf-Medlem sedan feb. 2000153 inlägg
#3

Hehe..det blev lite fel.

Jag har kommit på att om man skriver

'or' &

som lösenord och användarnamn så kommer man in utan att vara medlem.

Så nu vill jag ha användarnamnet som vanlig text i stället för kommandot som uppstår om man skriver det i SQL satsen!

Förstår ni?

------------------
::::::::::::::::::::::::
:Mvh. Torlejf :: Design:
::::::::::::::::::::::::
Hemsida på G!!!

@ndersMedlem sedan juni 200032 969 inlägg
#4

öh, inte ett skvatt faktiskt?

hur ser din sql-fråga ut?

select * from tblUsers where username = '" & username & "' and password = '" & password & "'

eller?

------------------
can i borrow your goat?

[Redigerat av @nders den 16 aug 2001]

-torlejf-Medlem sedan feb. 2000153 inlägg
#5

Precis så....Testa nånstans där dom använder Access datas med inloggingssytem.

Skriv:

'or' &

som användarnamn och samma som lösenord så kommer du in.

------------------
::::::::::::::::::::::::
:Mvh. Torlejf :: Design:
::::::::::::::::::::::::
Hemsida på G!!!

@ndersMedlem sedan juni 200032 969 inlägg
#6

man escape:ar givetvis alltid värden i sina sql-frågor så man ens slipper fundera över det.

username = replace (username, "'", "''")
password = replace (password, "'", "''")

det har inte med access att göra förresten, utan med språket sql.

------------------
can i borrow your goat?

@ndersMedlem sedan juni 200032 969 inlägg
#7

... och jag tror inte att det fungerar det du skrivit.

select * from tblUsers where username = ''or' &' and password = ''or' &'

den frågan borde rendera i ett ganska kraftigt syntax-fel.

mvh,

------------------
can i borrow your goat?

-torlejf-Medlem sedan feb. 2000153 inlägg
#8

Tackar!

Har jag lärt mig nått vettigt idag =)

------------------
::::::::::::::::::::::::
:Mvh. Torlejf :: Design:
::::::::::::::::::::::::
Hemsida på G!!!

@ndersMedlem sedan juni 200032 969 inlägg
#9

det ska man göra varje dag.

det är sunt för programmerare. idag har jag lärt mig echo i php. :)

------------------
can i borrow your goat?

LarsGMedlem sedan dec. 200012 464 inlägg
#10

Det är faktiskt inte SQL utan JET som det är fel på. Det statement som man får är semantiskt inkorrekt enligt SQL-standard.

------------------
essentitia preter non sans multiplicandum

@ndersMedlem sedan juni 200032 969 inlägg
#11

vad menar du, LarsG?

------------------
can i borrow your goat?

LarsGMedlem sedan dec. 200012 464 inlägg
#12

Såg lite fel i ett inlägg och tyckte att det stod

'or' (istf 'or' &)

Om man angett så hade man fått en SQL-sträng som ser ut

   select * from tblUsers where username = ''or'' and password =''or''

som förmodligen hade godkänts i Jet då man verkar tolka strängar som boolean när det passar.

Alltså, i botten ett förbiseende från min sida.

------------------
essentitia preter non sans multiplicandum

[Redigerat av LarsG den 16 aug 2001]

133 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)