webzonenMedlem sedan feb. 2001390 inlägg hur gör jag för att ta bort en relation mellan två personer? denna
kompis = request.Querystring("kompis")
nick = request.querystring("nick")
Set Connect = Server.CreateObject("ADODB.Connection")
Connect.Open "DRIVER={Microsoft Access Driver (*.mdb)};DBQ=" & DBpath
SQL = "DELETE FROM Kompisar WHERE f_Nick='" & nick & "' & f_K_med = '" & kompis & "'"
Connect.Execute(SQL)
Response.Redirect "kompisar.asp?sida=main"
%>
<% End If %>
tar ju bort till ex 'dunken' från allas kompislistor om han finns med. hur skall jag göra?
------------------
En sak livet lärt mig är att idioterna oftast har rätt
SPiNMedlem sedan mars 20007 896 inlägg Hm, du har väl svaret där redan?
SQL-satsen borde dock se ut så här:
DELETE FROM Kompisar WHERE f_Nick = '" & nick & "' [b]AND[/b] f_K_med = '" & kompis & "'"
Verkar inte så säkert dock. Hämtar du båda nicken från QueryStringen? Då kan ju vem som helst ta bort någon annans relationer, genom att skriva in två nick i QueryStringen bara. T.ex. http://www.server.se/sida.asp?kompis=Kalle&nick=Olle
Lägg till någon kontroll av användaren, och skicka bara med den kompisen som ska tas bort bara. Lagra den inloggade användarens ID eller Nickname i en Session, så blir det mycket säkrare. :)
------------------
SPiN, bjorne.w@telia.com
-- En ask vet jag stånda - den Yggdrasil heter, ett väldigt träd överöst av vita sanden. --
webzonenMedlem sedan feb. 2001390 inlägg jag gjorde ett misstag, nick ligger i session
------------------
En sak livet lärt mig är att idioterna oftast har rätt
webzonenMedlem sedan feb. 2001390 inlägg bytheway, tack för hjälpen, tänkte fel med &-tecknet
------------------
En sak livet lärt mig är att idioterna oftast har rätt
SPiNMedlem sedan mars 20007 896 inlägg Ok, men funkar inte det med min SQL-sats? Eller vad var du ville göra?
Red.} Då funkade det. Var sin ko! :)
------------------
SPiN, bjorne.w@telia.com
-- En ask vet jag stånda - den Yggdrasil heter, ett väldigt träd överöst av vita sanden. --
[Redigerat av SPiN den 29 dec 2001]