/ Forside / Teknologi / Udvikling / ASP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
ASP
#NavnPoint
smorch 9259
Harlekin 1866
molokyle 1040
Steffanst.. 758
gandalf 657
smilly 564
gibson 560
cumano 530
MouseKeep.. 480
10  Random 410
Request.querystring indsæt
Fra : j p


Dato : 07-06-06 09:37

Hej

Hvis jeg har en request.querystring("id") som jeg gerne vil have
sat ind i stedet for tekst, hvordan gør jeg så det ?

strSQL = " update skema set "
strSQL = strSQL & " tekst = '" & Request.Form("klasse") & "' "
strSQL = strSQL & " Where id = 1"
Conn.Execute(strSQL)

mvh

JP

--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

 
 
Niels Henriksen (07-06-2006)
Kommentar
Fra : Niels Henriksen


Dato : 07-06-06 10:22


"j p" <donner_63@hotmail.com> wrote in message
news:4486903a$0$15783$14726298@news.sunsite.dk...
> Hej
>
> Hvis jeg har en request.querystring("id") som jeg gerne vil have
> sat ind i stedet for tekst, hvordan gør jeg så det ?
>
> strSQL = " update skema set "
> strSQL = strSQL & " tekst = '" & Request.Form("klasse") & "' "
> strSQL = strSQL & " Where id = 1"
> Conn.Execute(strSQL)
>
strSQL = " update skema set "
strSQL = strSQL & " tekst = '" & Request.Form("klasse") & "' "
strSQL = strSQL & " Where id = " & Request.Querystring("id")
Conn.Execute(strSQL)

Men du bør først lægge dit ID over i en variabel, hvor du så kontrollerer at
den har det rette format. Hvis du bare gør sådan her, så vil det give en
fejl hvis der står et bogstav. Hvis du gør det på SQL Server/mySQL, så er
risikoen for SQL Injections stor.

--
Niels Henriksen
www.netopcom.dk
Webhotel 8 kr pr 100 MB



j p (07-06-2006)
Kommentar
Fra : j p


Dato : 07-06-06 10:29

Niels Henriksen wrote in dk.edb.internet.webdesign.serverside.asp:
> "j p" <donner_63@hotmail.com> wrote in message
> news:4486903a$0$15783$14726298@news.sunsite.dk...
> > Hej
> >
> > Hvis jeg har en request.querystring("id") som jeg gerne vil have
> > sat ind i stedet for tekst, hvordan gør jeg så det ?
> >
> > strSQL = " update skema set "
> > strSQL = strSQL & " tekst = '" & Request.Form("klasse") & "' "
> > strSQL = strSQL & " Where id = 1"
> > Conn.Execute(strSQL)
> >
> strSQL = " update skema set "
> strSQL = strSQL & " tekst = '" & Request.Form("klasse") & "' "
> strSQL = strSQL & " Where id = " & Request.Querystring("id")
> Conn.Execute(strSQL)
>
> Men du bør først lægge dit ID over i en variabel, hvor du så kontrollerer at
> den har det rette format. Hvis du bare gør sådan her, så vil det give en
> fejl hvis der står et bogstav. Hvis du gør det på SQL Server/mySQL, så er
> risikoen for SQL Injections stor.
>
> --
> Niels Henriksen
> www.netopcom.dk
> Webhotel 8 kr pr 100 MB
>
>
Hej

Jeg ville have indholde af min request.querystring til at være i stedet for
tekst.
og beholde Id=1

mvh

JP

--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

Niels Henriksen (07-06-2006)
Kommentar
Fra : Niels Henriksen


Dato : 07-06-06 14:37


"j p" <donner_63@hotmail.com> wrote in message
news:44869c69$0$15781$14726298@news.sunsite.dk...
> Hej
>
> Jeg ville have indholde af min request.querystring til at være i stedet
> for
> tekst.
> og beholde Id=1
>
> mvh
>
> JP
>
ahaa... manglede bare at læse ;)

strSQL = " update skema set "
strSQL = strSQL & " " & Request.Querystring("id") & " = '" &
Request.Form("klasse") & "' "
strSQL = strSQL & " Where id = 1"
Conn.Execute(strSQL)


--
Niels Henriksen
www.netopcom.dk
Webhotel 8 kr pr 100 MB



j p (07-06-2006)
Kommentar
Fra : j p


Dato : 07-06-06 15:15

Niels Henriksen wrote in dk.edb.internet.webdesign.serverside.asp:
> "j p" <donner_63@hotmail.com> wrote in message
> news:44869c69$0$15781$14726298@news.sunsite.dk...
> > Hej
> >
> > Jeg ville have indholde af min request.querystring til at være i stedet
> > for
> > tekst.
> > og beholde Id=1
> >
> > mvh
> >
> > JP
> >
> ahaa... manglede bare at læse ;)
>
> strSQL = " update skema set "
> strSQL = strSQL & " " & Request.Querystring("id") & " = '" &
> Request.Form("klasse") & "' "
> strSQL = strSQL & " Where id = 1"
> Conn.Execute(strSQL)
>
>
> --
> Niels Henriksen
> www.netopcom.dk
> Webhotel 8 kr pr 100 MB
>
>
Takker

--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

Søg
Reklame
Statistik
Spørgsmål : 177548
Tips : 31968
Nyheder : 719565
Indlæg : 6408799
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste