webForumDet fria alternativet

INSERT INTO

9 svar · 539 visningar · startad av Eclipse

EclipseMedlem sedan juli 20003 825 inlägg
#1
[b]strText   = request("strImageText")[/b]

IF request("dbaction") = "insert" THEN

	' ## NO OVERWRITE
	Upload.OverwriteFiles = False

	' ## SAVE FILE
	Upload.Save Server.MapPath("\images\") & "\"

	' ## Obtain file object
	Set File = Upload.Files("FILE1")
	IF NOT File IS NOTHING THEN
	  ' ## NEW POST
	  SQL = "INSERT INTO [" & myTable & "] (strName, dteCreated, bolView, bolClick " _
		& ", strFileName, strText, intActivityID, intRotate, [b]intSortfield[/b]) SELECT " _
		& "'" & File.Filename & "'" _
		& ", #" & date() & "#" _
		& ", TRUE, TRUE " _
		& ", '" & File.Filename & "'" _
		& ", '" & [b]strText[/b] & "'"	_
		& ", "& myID & ", 1" _
		& ", [b]COUNT(*)+1[/b] FROM [" & myTable & "] WHERE intID = " & myID & ";"
response.write SQL & "<br> " & strText
  	Conn.Execute(SQL)
 ' 	Response.Write "File saved."
	ELSE
	'  Response.Write "File not selected."
	END IF
END IF

Detta kanske inte är en SQL-fråga, men ... ja, relaterad i alla fall... kanske

Detta är en funktion att ladda upp flera bilder till en nyhet. Det fungerar inte att skriva in bildtext samtidigt när man laddar upp bilden.

Hur gör man!?

[redigera]
Sen fungerar det inte heller att räkna filerna, och det har jag också ... funderat mycket över. Det är DEFINITIVT SQL!!! Hur kan det helt plötsligt inte fungera!?

Databasen är Access, kanske jag ska tillägga...

voigtann1Medlem sedan juni 20019 519 inlägg
#2

Är en ASP fråga:

http://support.persits.com/show.asp?code=PS01041843

byt ut Request.Form (Request i ditt fall) till Upload.Form

EclipseMedlem sedan juli 20003 825 inlägg
#3

response.write SQL

INSERT INTO [images] (strName, dteCreated, bolView, bolClick , strFileName, strText,
 intActivityID, intRotate, intSortfield) SELECT 'am-logg(2).jpg', #2009-02-13#, TRUE, TRUE,
 'am-logg(2).jpg', '', 4, 1, COUNT(*)+1 FROM [images] WHERE intID = 4;
voigtann1Medlem sedan juni 20019 519 inlägg
#4

Vad är det för komponent du använder dig av för uppladdning?

EclipseMedlem sedan juli 20003 825 inlägg
#5

Tack!

***

WHERE intID = " & myID & ";"

WHERE intActivityID = " & myID & ";"

***
Om jag kunde skulle jag acceptera ditt svar som slutgiltigt.

--- it's easy when you know how! :-)

****
' ## DEFINE INSTANCE
Set Upload = Server.CreateObject("Persits.Upload")

står ovanför koden jag klistrade in... just den biten fungerar.

***
Hmm.. jag kan inte acceptera ett svar som slutgiltigt! :-)
Det kanske inte fungerar på vilka frågor som helst!?
- Bug or feature!?

voigtann1Medlem sedan juni 20019 519 inlägg
#6

Sen din INSERT vill du väl ändå använda dig av VALUES istället för SELECT?

EclipseMedlem sedan juli 20003 825 inlägg
#7

nej, det fungerar så, när man ska räkna poster.

[b]Fungerande kod[/b]

' ## NEW POST
IF request("dbaction") = "insert" THEN
' ## NEW POST
	SQL = "INSERT INTO [" & myTable & "] " _
	& "(dteCreated, intSortfield) SELECT " _
	& " #" & dteCreated & "#, COUNT(*)+1 FROM [" & myTable & "] ;"
'response.write sql
	Conn.Execute(SQL)
	set mySQL = Conn.Execute("SELECT @@IDENTITY")
	returnPath = "edit.asp?ID=" & mySQL(0)
END IF

***
Tack, jag är nöjd. Fick svar på allt!

tog 14 minuter...

TroxyMedlem sedan mars 20041 505 inlägg
#8

Varning för sql injection :x

EclipseMedlem sedan juli 20003 825 inlägg
#9

Tack!

Detta är kod i ett administrativt gränssnitt. Inte öppet för ... ja, allmänheten.

voigtann1Medlem sedan juni 20019 519 inlägg
#10

... tycker det är väl ingen anledning att inte skydda sig? Vad händer om någon väl kommer in i admin? Eller admin inte är tillräckligt vaken och kör in fel data? Nej, skydda datan alltid!

131 ms totalt · 3 externa anrop · v20260731065814-full.16f3d68c
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)