Lorelie
- Medlem sedan
- Inlägg
- 264
- Trådar startade
- 40
- Aktiv
- 2005–2009
Inlägg — sida 6 av 14
- Söka med '
voigtann1 skrev: Du har fortfarande inte ändrat om dina värden... sql = "insert into hast (namn, kon, regnr, stamboksnr, ras, fodd, dod, farg, tecken, mankh, pappa, mamma, uppf,…
- Null i formulär
voigtann1 skrev: Mitt råd är att du ska läsa lite extra om SQL och hur det fungera... <http://w3schools.com/sql/> är en enkel start men förhoppsningsvis ger lite ljus på ditt…
- Null i formulär
headbug skrev: Hej! Om du använder en bra databas så finns det SQL-funktionen isnull så att du redan i din SQL-fråga kan returnera nullvärden som vadsomhelst, exempelvis en tom…
- Söka med '
voigtann1 skrev: i Din Insert fråga tänker du fel. Din safeSQL funktion kan bara innehålla 1 sträng sen fixar den strängen. dvs: safeSQL(request.form(".."),"'","''") är fel medans…
- Null i formulär
Håller på med ett formulär där jag vill att om man inte fyller i något så ska det vara ett nullvärde i databasen, det är ju inga större problem så långt, man anger ju bara option…
- Söka med '
voigtann1 skrev: jepp Vad tror du om min andra fråga då?
- Söka med '
emission skrev: SafeSQLs huvudsakliga syfte är inte att göra så att sökningen fungerar med ' , utan att skydda din databas från att förstöras av illvilliga människor. Sök på "SQL…
- Söka med '
Nu har jag stött på problem på en annan sida, ett formulär där man ska kunna lägga in hästar på hemsidan, även där behöver jag kunna skriva ', har gjort likadant som på söksidan…
- Olika resultat??!
Junction skrev: <http://www.haststam.com/hastnf.txt> Rättar lite åt Junction :h Det blev inte riktigt som tänkt med den länken :( men visa källa på den sidan så kommer asp-koden…
- Text som inte ska vara där
emission skrev: Du glömde parenteserna, och dessutom ska du inte ha både SafeSQL och replace. sql = "SELECT FROM anvandare WHERE anvandarnamn='" &…
- Text som inte ska vara där
voigtann1 skrev: Det fixar nu garanterat ;) :r .. Nej =P sql = "SELECT FROM anvandare WHERE anvandarnamn='" & SafeSQL Replace(Request.Form("Anvandarnamn"), "'", "''") & "' AND…
- Text som inte ska vara där
voigtann1 skrev: förlåt... Copy paste... om du kollar "And Losen.." & request.form("anvandarnamn") ... det ska ju vara losenord :D förlåt ;) Har redigerat mitt förra inlägg så det…
- Text som inte ska vara där
voigtann1 skrev: <% if request.form("losenord") <> "" and request.form("Anvandarnamn") <> "" then sql = "SELECT FROM anvandare WHERE anvandarnamn='" &…
- Text som inte ska vara där
J.N. skrev: HEJ! Det finns inget recordset, då kommer du dit i if-satsen. Utan att se hur du gjort, kan du inte veta att lösenordet är fel pga recordsetet inte fungerar, det kan…
- Text som inte ska vara där
Har gjort en inloggningssida som ser utsåhär <http://www.aramennoc.se/inlogin.asp> men så ska den ju inte se ut... Varför står texten om fel lösen där? Det har fungerat som det…
- Söka med '
emission skrev: Kom ihåg att använda SafeSQL på alla textvärden som kommer in i frågan, även Request.Form("kon") Behövs det verkligen? "kon" är inget man skriver, man väljer med…
- Söka med '
voigtann1 skrev: du kan ju: 'Sök strängen måste vara längre än 2 eller mer tecken långt... if len(request.form("hast") >= 2 Then ....all SQL och presentation av datan.. else…
- Söka med '
voigtann1 skrev: Som peter S skriver... känns som dom andra "villkoren" är onödiga.. varför är E och U och i villkoren? e och u ska man inte kunna söka på, och inte heller…
- Söka med '
voigtann1 skrev: Function SafeSQL(strText) SafeSQL = Replace(Replace(strText, "\", "\\"), "'", "''") End Function prova det.. :e Funkar kanon! Tur att det finns folk som orkar…
- Söka med '
Peter S skrev: Lägg koden precis under voigtann1:s kod från inlägg #8. Då blev det SELECT namn, hastid, bildurl FROM hast WHERE kon = 'Valack' AND namn like 'Hagens O\\\\'Boy%'…