Archie Mósses wrote :
> Hvordan vælger jeg en database tabel udfra en Querystring?
>
>
> strPost = Request.Qerystring("db")
> strSQL = "Select * from strPost"
> Set rs = Conn.Execute(strSQL)
>
> I kan nok se hvad det er jeg vil have den til at gøre, så er
> spørgsmålet bare hvordan.
strSQL = "SELECT * FROM " & strPost
Husk i den forbindelse AAAAAALTIIIIIID at validere de data du modtager
via URI. Du må aldrig direkte overføre data fra din URI til din database.
Det var netop dette VALUS gjorde ... hvilket vel ikke behøver at gentage
sig særligt mange gange før det ikke er sjovt mere.
--
Jesper Stocholm -
http://stocholm.dk
** Vil det sige, at ham Lars er et stort brød på 15 år ? **
Svar venligst til gruppen og ikke til mig privat !
Skriv under det du svarer på -
www.usenet.dk/netikette/citatteknik.html