Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Lyckas ej lagra info i databas

Postades av 2006-06-22 12:55:05 - Hassan Fakhro, i forum asp - allmänt, Tråden har 6 Kommentarer och lästs av 510 personer

min kod
<code>
<% If Request.Querystring("lang") = "sv" Then

Stad = Session("Stad")
Namn = Session("Namn")
Epost = Session("Epost")
Telefon = Session("Telefon")
Kategori = Session("Kategori")
Annonsera_Som = Session("Annonsera_Som")
Hemligt = Session("Telefon_Hemligt")
Typ_Av_Annons = Request.form("radiobutton")
Rubrik = Request.form("rubrik")
Annonstext = Request.form("annonstext")
Pris = Request.form("pris")
Bild = Request.form("bild")
Lank = Request.form("lank")
Lanknamn = Request.form("lanknamn")
Losenord = Request.form("losenord")
Tid = Now
Datum = Date

' ################### BILAR ######################
If Request.Form("kategori") = "Bilar" Then

Arsmodell = Request.form("arsmodell")
Miltal = Request.form("miltal")
Bransle = Request.form("bransle")
Vaxellada = Request.form("vaxellada")

Connect.Execute("Insert Into annons(stad,namn,epost,telefon,kategori,annonsera_som,telefon_hemligt,typ_av_annons,rubrik,arsmodell,miltal,bransle,vaxelada,annonstext,pris,bild,lank,lanknamn,losenord,tid,datum) Values('" & Stad & "','" & Namn & "','" & Epost & "','" & Telefon & "','" & Kategori & "','" & Annonsera_Som & "','" & Hemligt & "','" & Typ_Av_Annons & "','" & Rubrik & "','" & Arsmodell & "','" & Miltal & "','" & Bransle & "','" & Vaxellada & "','" & Annonstext & "','" & Pris & "','" & Bild & "','" & Lank & "','" & Lanknamn & "','" & Losenord & "','" & Tid & "','" & Datum & "')")

</code>

Allt som har Session lagras i databasen, allt annat som är Request.Form lagras inte.
Jag förstår inte vad som är felet.
Formen heter form, så det är inte det som är felet.
Tacksam för svar.

Hassan


Svara

Sv: Lyckas ej lagra info i databas

Postades av 2006-06-22 13:08:03 - Hassan Fakhro

observera detta:

<form action="lagra.asp?lang=<%= Request.QueryString("lang") %>" method="post" enctype="multipart/form-data" name="form" onSubmit="return andrasteg()">
detta funkar ej...

Detta funkar:
<form action="lagra.asp?lang=<%= Request.QueryString("lang") %>" method="post" name="form" onSubmit="return andrasteg()">

dvs, den fungerar när ja plockar bort enctype="multipart/form-data"
Hur gör jag med uppladdning av bilden då?


Svara

Sv:Lyckas ej lagra info i databas

Postades av 2006-06-22 20:35:57 - Daniel Melin

du ska använda

upload.form("namn_på_fält") istället för request.form("namn_på_fält") (om du använder aspUpload t.ex)


Svara

Sv: Lyckas ej lagra info i databas

Postades av 2006-06-24 11:29:09 - Andreas Hillqvist

Vad du är snäll och lämnar dun kod öppen för SQL-inject attacker. ;)


Svara

Sv:Lyckas ej lagra info i databas

Postades av 2006-06-24 12:06:55 - Daniel Melin

Andreas - du kunde ju informerat han vad det är och hur han undviker det...


SQL-inject är när en användare skriver SQL-kommandon i dina formulärsfält och på så vis tvingar din kod att utföra saker du inte vill.. t.ex att tömma databaser och annat otrevligt

Du undviker detta lätt genom att köra alla värden genom en Replace() funktion


strFirstName = replace(strFirstName, "'", "''")

dvs, man byter ut alla ' mot två st ' (detta påverkar inte utdata på något vis)


Svara

Sv: Lyckas ej lagra info i databas

Postades av 2006-06-24 21:20:28 - Andreas Hillqvist

Information finns på internet, detta ämne har tagits upp i artiklar och andra inlägg. Ett svar i en tråd är inte lika utömmande som artikeln om det.

Genom att ge ett snabbt svar uppmuntrar du inte läsaren att söka vidare. Uten dessa känner sig ofta tillfreds med det.

Själv tycker jag du tar för lätt på problematiken. Andra databaser har andra sätt att "Escapa" tecken i strängar.

Därför tycker jag det är bätter att använda ett command objekt med parametrar. Då du gör din kod mindre känslig för vilken databas du kör. Samt garanterar att frågan inte kan förändras.


Med vänliga hälsningar,
Andreas Hillqvist


Svara

Sv:Lyckas ej lagra info i databas

Postades av 2006-06-27 13:31:29 - Martin Rex

Är det SQL-injection de använder när de kapar hotmailkonton ??

/Martin


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 170
27 953
271 705
637
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies