webForumDet fria alternativet

upload problem

1 svar · 432 visningar · startad av Biasse

BiasseMedlem sedan aug. 2003480 inlägg
#1

Ett galleri script stannar på denna rad:

Fso.MoveFile UPLOAD_PATH & "\" & Session("fil") , UPLOAD_PATH & "\" & Session("nytt")

Jag har ingen aning om vad den gör så min fråga är vad det kan bero på? Bilden hamnar i pics men sen tappar den mdb verkar det som. Ska tillägga att jag kör med server 2003 och aspupload.

<%If Request.QueryString("do") = "skicka" Then

UPLOAD_PATH	= Server.MapPath("pics")
Set Fso	= Server.CreateObject("Scripting.FileSystemObject")
Set Folder	= Fso.getFolder(UPLOAD_PATH)

If Fso.FileExists(UPLOAD_PATH & "\" & Session("nytt")) Then
    Fso.DeleteFile(UPLOAD_PATH & "\" & Session("nytt"))
    Fso.MoveFile UPLOAD_PATH & "\" & Session("fil") , UPLOAD_PATH & "\" & Session("nytt")
Else
    Fso.MoveFile UPLOAD_PATH & "\" & Session("fil") , UPLOAD_PATH & "\" & Session("nytt")
End If

Set Conn = Server.CreateObject("ADODB.Connection")
Conn.Open "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & db

Bild          = Request.Form("bild") 
Namn  = Request.Form("namn") 
Bildinfo  = Request.Form("bildinfo") 

SQL = "Insert Into bilder(bild,namn,bildinfo) Values('" & Bild & "','" & Namn & "','" & Bildinfo & "')"
Conn.Execute(SQL)

Response.Redirect "index.asp"

End If%>
emissionMedlem sedan dec. 19996 721 inlägg
#2

Vad menar du med "stannar"? Något felmeddelande och i så fall vilket?

1. Du kan inte använda Request.Form i samma request som en filuppladdning. Du måste använda uppladdningskomponentens motsvarighet. I detta fall var det kanske ingen uppladdning dock...
2. Säkra upp din SQL-fråga. Som den ser ut nu är den öppen för SQL injection.

129 ms totalt · 3 externa anrop · v20260731065814-full.16f3d68c
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)