webForumDet fria alternativet

insert fel

4 svar · 203 visningar · startad av Ceeron

CeeronMedlem sedan aug. 2000378 inlägg
#1

Hej
Jag användet ett textfält så att jag kan skriva in valfritt sql uttryck och sedan körs det:

	Write "<b>SQL-form</b><br />"
	Write "<form action=""admin.asp?sql=post"" method=""post"">"
	Write "<input type=""text"" name=""sql"" size=""50"" /><br />"
	Write "<input type=""submit"" class=""submit"" value=""SQL, kolla igenom!"" onClick=""return confirm('Säker?')"" /></form>"

'=============== SQL fält, post
ElseIf Request.QueryString("sql") = "post" Then
 If Not Session("Access") = 1 Then Response.Redirect("default.asp")

	objConnect.Execute(Request.Form("sql"))
	Response.Redirect("admin.asp?sql=form")

Men om man skriver en textsträng av något slag, tex. när jag vill uppdatera en bildtext möts jag av detta:

Ogiltigt SQL-uttryck. 'DELETE', 'INSERT', 'PROCEDURE', 'SELECT' eller 'UPDATE' förväntades.

Nån?

@ndersMedlem sedan juni 200032 969 inlägg
#2

Re: insert fel

Ceeron skrev:

Men om man skriver en textsträng av något slag, tex. när jag vill uppdatera en bildtext möts jag av detta:

Ogiltigt SQL-uttryck. 'DELETE', 'INSERT', 'PROCEDURE', 'SELECT' eller 'UPDATE' förväntades.

Vad skrev du i fältet då?

CeeronMedlem sedan aug. 2000378 inlägg
#3

ex.

"update kommentarer set beskrivning = 'Hej san osv hej' where bildID = 265"

LarsGMedlem sedan dec. 200012 464 inlägg
#4

ta bort " fråm det du skriver in

CeeronMedlem sedan aug. 2000378 inlägg
#5

vilken miss ;)

135 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)