Hej!
Hur kan man göra så att SQl satesen uppfattar ett ord som ett ord.
Förklaring:
Om jag har inlogging på min sida kollar jag ju i databasen om deet jag skrev finns med.
Men om jag skriver: 'or' & som användarnamn blir det ju helt fel i SQL satsen.
Hur gör jag så att det inte blir ett kommando utan ett ord istället?
------------------
::::::::::::::::::::::::
:Mvh. Torlejf :: Design:
::::::::::::::::::::::::
Hemsida på G!!!
LarsGMedlem sedan dec. 200012 464 inlägg select * from members
where username = 'or'
Eller om du har en variabel i ditt script som heter user
sql = "select * from members " & _
" where username = '" & user & "'"
Om det inte hjälper så får du gärna visa lite mer specifikt vad som går fel.
------------------
essentitia preter non sans multiplicandum
Hehe..det blev lite fel.
Jag har kommit på att om man skriver
'or' &
som lösenord och användarnamn så kommer man in utan att vara medlem.
Så nu vill jag ha användarnamnet som vanlig text i stället för kommandot som uppstår om man skriver det i SQL satsen!
Förstår ni?
------------------
::::::::::::::::::::::::
:Mvh. Torlejf :: Design:
::::::::::::::::::::::::
Hemsida på G!!!
@ndersMedlem sedan juni 200032 969 inlägg öh, inte ett skvatt faktiskt?
hur ser din sql-fråga ut?
select * from tblUsers where username = '" & username & "' and password = '" & password & "'
eller?
------------------
can i borrow your goat?
[Redigerat av @nders den 16 aug 2001]
Precis så....Testa nånstans där dom använder Access datas med inloggingssytem.
Skriv:
'or' &
som användarnamn och samma som lösenord så kommer du in.
------------------
::::::::::::::::::::::::
:Mvh. Torlejf :: Design:
::::::::::::::::::::::::
Hemsida på G!!!
@ndersMedlem sedan juni 200032 969 inlägg man escape:ar givetvis alltid värden i sina sql-frågor så man ens slipper fundera över det.
username = replace (username, "'", "''")
password = replace (password, "'", "''")
det har inte med access att göra förresten, utan med språket sql.
------------------
can i borrow your goat?
@ndersMedlem sedan juni 200032 969 inlägg ... och jag tror inte att det fungerar det du skrivit.
select * from tblUsers where username = ''or' &' and password = ''or' &'
den frågan borde rendera i ett ganska kraftigt syntax-fel.
mvh,
------------------
can i borrow your goat?
Tackar!
Har jag lärt mig nått vettigt idag =)
------------------
::::::::::::::::::::::::
:Mvh. Torlejf :: Design:
::::::::::::::::::::::::
Hemsida på G!!!
@ndersMedlem sedan juni 200032 969 inlägg det ska man göra varje dag.
det är sunt för programmerare. idag har jag lärt mig echo i php. :)
------------------
can i borrow your goat?
LarsGMedlem sedan dec. 200012 464 inlägg Det är faktiskt inte SQL utan JET som det är fel på. Det statement som man får är semantiskt inkorrekt enligt SQL-standard.
------------------
essentitia preter non sans multiplicandum
@ndersMedlem sedan juni 200032 969 inlägg vad menar du, LarsG?
------------------
can i borrow your goat?
LarsGMedlem sedan dec. 200012 464 inlägg Såg lite fel i ett inlägg och tyckte att det stod
'or' (istf 'or' &)
Om man angett så hade man fått en SQL-sträng som ser ut
select * from tblUsers where username = ''or'' and password =''or''
som förmodligen hade godkänts i Jet då man verkar tolka strängar som boolean när det passar.
Alltså, i botten ett förbiseende från min sida.
------------------
essentitia preter non sans multiplicandum
[Redigerat av LarsG den 16 aug 2001]