Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Söka i databasen

Postades av 2004-12-06 18:30:01 - Petter Andersson, i forum visual basic - allmänt, Tråden har 5 Kommentarer och lästs av 635 personer

Jag har ett litet problem.

Dim itm As ListItem
vod = Combo1.Text
sok = Text3.Text
sql = "SELECT ID, Title, sort From Filmer WHERE Title LIKE " & sok
Con.Execute sql
Do Until rst.EOF
Set itm = ListView1.ListItems.Add()
'If vod = rst("sort") Then
itm.Text = rst("title")
itm.SubItems(1) = rst("langd")
itm.SubItems(2) = rst("sort")
'End If
rst.MoveNext
Loop
rst.MoveFirst

det kommer upp ett felmeddelande om att "det har inte angetts något värde för en eller flera nödvändiga parametrar"
Jag vet inte riktigt vart felet är. Hoppas någon hittar det.


Svara

Sv: Söka i databasen

Postades av 2004-12-06 18:52:00 - Anna-Karin Söderberg

Hej

Title gissar jag på är ett textfält och då ska det ha ' runt.
<code>
sql = "SELECT ID, Title, sort From Filmer WHERE Title LIKE ' " & sok & " ' "
' jag har lagt till lite extra utrymme så att du ska se vart fnuttarna ska in
</code>


//Anna-Karin


Svara

Sv:Söka i databasen

Postades av 2004-12-07 15:41:03 - Petter Andersson

Får det ändå inte att fungera ändå. Även den filmen som inte har något med sökordet att göra kommer upp.
Fattar inte vad som är fel.

/Petter


Svara

Sv: Söka i databasen

Postades av 2004-12-07 16:16:01 - Åsa Holmgren

Hrmm... jag kan inte riktigt se hur du fyller ditt recordset...

Borde det inte vara något i den här stilen:

Dim itm As ListItem
vod = Combo1.Text
sok = Text3.Text
sql = "SELECT ID, Title, sort From Filmer WHERE Title LIKE '" & sok & "'"
Set rst = Con.Execute(sql)     ' <=== ändrad rad ===
Do Until rst.EOF
    Set itm = ListView1.ListItems.Add() ' osv...
    rst.MoveNext
Loop
If Not rst.BOF Then rst.MoveFirst


Svara

Sv: Söka i databasen

Postades av 2004-12-07 17:06:09 - Jesper Holmberg [msft]

Iomed att du tar sökord direkt från användargränssnittet, utan att sanera indata på något sätt, har du öppnat programmet för en SQL Injection Attack. http://msdn.microsoft.com/msdnmag/issues/04/09/SQLInjection/default.aspx förklarar vad detta är.

(Kanske är detta ett program som du bara skriver för din egen skull, men det kan vara värt att känna till det här problemet ändå...)


Svara

Sv:Söka i databasen

Postades av 2004-12-07 18:59:04 - Petter Andersson

Tack!! nu fungerar det äntligen även om programmet bara är för jag ville programmera lite är det roligt att det fungerar.

/Petter


Svara

Nyligen

  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper
  • 16:36 Allt du behöver veta om keramiskt
  • 16:14 Vem anlitar man egentligen när tak

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 718
27 958
271 751
3 254
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies