/ Forside / Teknologi / Udvikling / ASP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
ASP
#NavnPoint
smorch 9259
Harlekin 1866
molokyle 1040
Steffanst.. 758
gandalf 657
smilly 564
gibson 560
cumano 530
MouseKeep.. 480
10  Random 410
værdier af variable i URL
Fra : Laurits Thomsen


Dato : 03-10-05 14:02

Jeg har en side med links der returnerer et vikar ID nr i URL'en.

Jeg ønsker at benytte dette vikar id til forespørgselskriteriet
på den side som den eksisterende side linker til.

Jeg tænkte, at jeg kunne skrive noget i retningen af:
strSQL = "Select * From faktura Where [vikar ID] =
Request.Querystring("id")

Men her mangler en end of statement. Hvis man bare sætter en "
efter ("id") tror serveren, at end of statement er før id.
Hvordan skriver man dette??


--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

 
 
Jesper Stocholm (03-10-2005)
Kommentar
Fra : Jesper Stocholm


Dato : 03-10-05 14:07

Laurits Thomsen <laurits_vibjerg@hotmail.dom> wrote in news:43412baf$0
$49017$14726298@news.sunsite.dk:

> Jeg har en side med links der returnerer et vikar ID nr i URL'en.
>
> Jeg ønsker at benytte dette vikar id til forespørgselskriteriet
> på den side som den eksisterende side linker til.
>
> Jeg tænkte, at jeg kunne skrive noget i retningen af:
> strSQL = "Select * From faktura Where [vikar ID] =
> Request.Querystring("id")
>
> Men her mangler en end of statement. Hvis man bare sætter en "
> efter ("id") tror serveren, at end of statement er før id.
> Hvordan skriver man dette??

id = Request.QueryString("id")
strSQL = "SELECT * FROM faktura WERE [vikar id] = " & id



--
Jesper Stocholm
http://stocholm.dk

Findes din kiosk på nettet? Se http://ekiosk.dk

Laurits Thomsen (03-10-2005)
Kommentar
Fra : Laurits Thomsen


Dato : 03-10-05 14:24

tak for hjælpen

--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

jamen (03-10-2005)
Kommentar
Fra : jamen


Dato : 03-10-05 14:57

Jesper Stocholm wrote:
> id = Request.QueryString("id")
> strSQL = "SELECT * FROM faktura WERE [vikar id] = " & id

Hvis det er et åbent system, vil jeg anbefale som minimum at caste til int:

id = Int(Request.QueryString("id"))

Piller en snushane ved urlen, kommer der en grim fejl frem. Men han har
mistet muligheden for at injekte sjove ting i sqlstrengen

Søg
Reklame
Statistik
Spørgsmål : 177548
Tips : 31968
Nyheder : 719565
Indlæg : 6408799
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste