webForumDet fria alternativet

SQL-problem(insert)

24 svar · 649 visningar · startad av Mika3l · sida 2 av 2

LarsGMedlem sedan dec. 200012 464 inlägg
#21

Jag håller fullständigt med K@llen och anser därmed debatten avslutad för min del.

Tydal:

Jag vet vad SQL-injection är.

GlitterMedlem sedan juli 2003465 inlägg
#22

LarsG skrev:

cat = request("cat")
if  cat = "" or not IsNumeric(cat) then  cat = "NULL"
SQL = "INSERT INTO submenus(name,url,cat) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & "'," & cat & ")"
Connect.Execute SQL

Något värde blir det alltid.

Men då kan man la bara spippa fältet "cat" så det ser ut såhär:

SQL = "INSERT INTO submenus(name,url) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & ")"
Connect.Execute SQL

Så får man ju null värdet ändå eller ??

Mika3lMedlem sedan nov. 20018 492 inlägg
#23

Glitter skrev:

LarsG skrev:

cat = request("cat")
if  cat = "" or not IsNumeric(cat) then  cat = "NULL"
SQL = "INSERT INTO submenus(name,url,cat) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & "'," & cat & ")"
Connect.Execute SQL

Något värde blir det alltid.

Men då kan man la bara spippa fältet "cat" så det ser ut såhär:

SQL = "INSERT INTO submenus(name,url) VALUES('" & Replace(Trim(Request("link1")),"'","") & "','" & Replace(Trim(Request("url1")),"'","") & ")"
Connect.Execute SQL

Så får man ju null värdet ändå eller ??

Det går, men då får man en ganska onödig if-sats innan för att kolla om värdet är tomt eller inte och sedan köra en korrekt SQL-sats efter detta.

GlitterMedlem sedan juli 2003465 inlägg
#24

men det skulle la inte vara något värde i "cat" eller ??

Mika3lMedlem sedan nov. 20018 492 inlägg
#25

Det ska kunna vara både tomt och innehålla ett värde. :)

133 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
130 ms — hämta forumlista (db)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)