webForumDet fria alternativet

Tre frågor

1 svar · 246 visningar · startad av jockooono

jockooonoMedlem sedan mars 200561 inlägg
#1

1. Jag har en liten asp-applikation som ska hantera lite siffror. När siffrorna ska presenteras så ska vissa enkla beräkningar göras typ medelvärde, medianvärde och summeringar m.m. Jag undrar ifall det är bästa att göra dessa uträkningar vid inmatningen i databasen och spara värdet där eller att göra uträkningen när datan ska presenteras?

2. Vilka tecken bör man göra Replace på för att förhindra SQL-injections?

3. Sen undrar jag om det ä någon skillnad på
if Request.Querystring("id") = ""
och
if isEmpty(Request.Querystring("id"))

spangoMedlem sedan juni 20008 205 inlägg
#2
  1. Beror lite på, men jag röstar för vid presentation.
  2. Framför allt ' (som ska bytas ut mot '', d.v.s. två enkelfnuttar) men Access har haft problem med annat vill jag minnas... det enklaste sättet att slippa injektioner på är genom att använda parametriserade frågor, sök på det här i forumet.
  3. Första varianten kollar om id är en tom sträng, isEmpty gör mer än så (kollar t.ex. om värdet är oinitialiserat etc.).
    http://msdn.microsoft.com/library/default.asp?url=/library/en-us/script56/html/vsfctisempty.asp
147 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)