webForumDet fria alternativet

Problem med order by

ASPur ASP

11 svar · 725 visningar · startad av Nova

Medlem sedan feb. 2005216 inlägg
Frågan#1

Vet ej om detta ska in i Sql delen av forumet, om detta inlägg ligger fel kan någon snäll admin flytta det till rätt forum.
Mitt problem är så här

strQ = "SELECT TOP 1  rubrik, dagbok_text FROM dagbok  WHERE godkand = 1  AND anv_nr =  "& FixqueryInject("anv_nr") [B]ORDER BY datum ASC[/B]

den fungerar till jag försöker sortera med Order By.

Medlem sedan juli 200543 inlägg
#2

du behöver väll inte skydda med functionen FixqueryInject när du ska göra ett villkor med nummer.. Eller har jag fel ?
Du behöver bara använda CLng() så hämtar den siffrorna och gör den till en Long.
Ex.

dim Str
Str = ("123apa456")
Str = CLng(Str)
<%=Str%> = 123

Fattar du ?

Medlem sedan dec. 200012 464 inlägg
#3

På vilket sätt fungerar det inte?

Medlem sedan juni 200032 967 inlägg
#4
strQ = "SELECT TOP 1  rubrik, dagbok_text FROM dagbok  WHERE godkand = 1  AND anv_nr =  "& FixqueryInject("anv_nr") [b]& "[/b] ORDER BY datum ASC"
Medlem sedan feb. 2005216 inlägg
#5

Ursäkta, felmedelandet

Error Type:
Microsoft VBScript compilation (0x800A0401)
Expected end of statement
/jaktdagbok/wwwroot/dagbok.asp, line 134, column 116

Och allt fungerar som det ska utan ORDER BY men jag vill ju sortera.

//Asp och Sql klant Nova

Medlem sedan dec. 19996 721 inlägg
#6
strQ = "SELECT TOP 1  rubrik, dagbok_text FROM dagbok  WHERE godkand = 1  AND anv_nr =  "& FixqueryInject("anv_nr")  [B]& " ORDER BY datum ASC"[/B]
Medlem sedan dec. 20025 483 inlägg
#7

Fungerade inte Anders förslag? ;)

Medlem sedan dec. 19996 721 inlägg
#8

Det tål att upprepas :)

Medlem sedan feb. 2005216 inlägg
#9

Jag är ju en stor klant, kom hem i går efter ett par dygns hårt arbete och snabbläser igenom svaren och fick @nders svar till att han svarade på LarsGs fråga :r
Det fungerar givetvis med @nders svar som vanligt.

Medlem sedan maj 200010 687 inlägg
#10

Vad gör FixqueryInject? Om den som jag tror replacar ' så skyddar den inte ett dugg.

Medlem sedan feb. 2005216 inlägg
#11

Erik Juhlin skrev:

Vad gör FixqueryInject? Om den som jag tror replacar ' så skyddar den inte ett dugg.

Så här ser den ut, eftersom jag är en "klant" på asp/vb så kör jag med denna och hoppas att det fungerar.

<% 'Fixar sql injektion
function FixqueryInject( strId )
  FixqueryInject = replace( Request.QueryString( strId ), "'", "''" )
end function %>

Sedan om det är nödvändigt i detta fallet vet jag inte heller :q

Medlem sedan dec. 20003 887 inlägg
#12

Erik Juhlin skrev:

Vad gör FixqueryInject? Om den som jag tror replacar ' så skyddar den inte ett dugg.

Skyddar inte ett dugg?

135 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)