Hej
Jag användet ett textfält så att jag kan skriva in valfritt sql uttryck och sedan körs det:
Write "<b>SQL-form</b><br />"
Write "<form action=""admin.asp?sql=post"" method=""post"">"
Write "<input type=""text"" name=""sql"" size=""50"" /><br />"
Write "<input type=""submit"" class=""submit"" value=""SQL, kolla igenom!"" onClick=""return confirm('Säker?')"" /></form>"
'=============== SQL fält, post
ElseIf Request.QueryString("sql") = "post" Then
If Not Session("Access") = 1 Then Response.Redirect("default.asp")
objConnect.Execute(Request.Form("sql"))
Response.Redirect("admin.asp?sql=form")
Men om man skriver en textsträng av något slag, tex. när jag vill uppdatera en bildtext möts jag av detta:
Ogiltigt SQL-uttryck. 'DELETE', 'INSERT', 'PROCEDURE', 'SELECT' eller 'UPDATE' förväntades.
Nån?