N Nova Medlem sedan feb. 2005 216 inlägg Frågan 5 sep. 2005 01:11 #1 Vet ej om detta ska in i Sql delen av forumet, om detta inlägg ligger fel kan någon snäll admin flytta det till rätt forum.
Mitt problem är så här
strQ = "SELECT TOP 1 rubrik, dagbok_text FROM dagbok WHERE godkand = 1 AND anv_nr = "& FixqueryInject("anv_nr") [B]ORDER BY datum ASC[/B]
den fungerar till jag försöker sortera med Order By.
N N0M0NEY Medlem sedan juli 2005 43 inlägg du behöver väll inte skydda med functionen FixqueryInject när du ska göra ett villkor med nummer.. Eller har jag fel ?
Du behöver bara använda CLng() så hämtar den siffrorna och gör den till en Long.
Ex.
dim Str
Str = ("123apa456")
Str = CLng(Str)
<%=Str%> = 123
Fattar du ?
L LarsG Medlem sedan dec. 2000 12 464 inlägg På vilket sätt fungerar det inte?
@nders Medlem sedan juni 2000 32 967 inlägg strQ = "SELECT TOP 1 rubrik, dagbok_text FROM dagbok WHERE godkand = 1 AND anv_nr = "& FixqueryInject("anv_nr") [b]& "[/b] ORDER BY datum ASC"
N Nova Medlem sedan feb. 2005 216 inlägg Ursäkta, felmedelandet
Error Type:
Microsoft VBScript compilation (0x800A0401)
Expected end of statement
/jaktdagbok/wwwroot/dagbok.asp, line 134, column 116
Och allt fungerar som det ska utan ORDER BY men jag vill ju sortera.
//Asp och Sql klant Nova
E emission Medlem sedan dec. 1999 6 721 inlägg strQ = "SELECT TOP 1 rubrik, dagbok_text FROM dagbok WHERE godkand = 1 AND anv_nr = "& FixqueryInject("anv_nr") [B]& " ORDER BY datum ASC"[/B]
P Peter S Medlem sedan dec. 2002 5 483 inlägg Fungerade inte Anders förslag? ;)
N Nova Medlem sedan feb. 2005 216 inlägg Jag är ju en stor klant, kom hem i går efter ett par dygns hårt arbete och snabbläser igenom svaren och fick @nders svar till att han svarade på LarsGs fråga :r
Det fungerar givetvis med @nders svar som vanligt.
Vad gör FixqueryInject? Om den som jag tror replacar ' så skyddar den inte ett dugg.
N Nova Medlem sedan feb. 2005 216 inlägg
Erik Juhlin skrev:
Vad gör FixqueryInject? Om den som jag tror replacar ' så skyddar den inte ett dugg.
Så här ser den ut, eftersom jag är en "klant" på asp/vb så kör jag med denna och hoppas att det fungerar.
<% 'Fixar sql injektion
function FixqueryInject( strId )
FixqueryInject = replace( Request.QueryString( strId ), "'", "''" )
end function %>
Sedan om det är nödvändigt i detta fallet vet jag inte heller :q