Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


SQL-sträng

Postades av 2004-12-23 13:36:30 - Tobias Holmgren, i forum mysq, Tråden har 5 Kommentarer och lästs av 861 personer

Sitter och funderar på hur min SQL-sträng ska skrivas men jag kommer ingenstans.
(Använder ASP och mySQL.)

Jag kommer till en sida via ett formulär och får därifrån Request.Form("strID")
Jag har två tabeller.
tblSp:
spID, spNamn, spVo, spCat

tblCmSp:
cmID, cmSpID, cmStrID

Jag ska sedan söka i tabell tblSp och få ut.
tblSp.spID, tblSp.spNamn, tblSp.spVo, tblSp.spCat

Och nu till det jag inte får till,

Jag vill hämta dessa poster ovan där tblSp.spID=tblCmSp.cmSpID
OCH ENDAST där tblCmStrID=Request.Form("strID")

Förstår någon vad jag menar, virrar in mig i ett hörn med mig själv när jag försäker skriva SQL-strängen.

Tack på förhand.


Svara

Sv: SQL-sträng

Postades av 2004-12-23 22:38:52 - Johan Djupmarker

Tror det är såhär du menar:

SQL = "SELECT tblSp.spID, tblSp.spNamn, tblSp.spVo, tblSp.spCat FROM tblSp, tblCmSp WHERE tblSp.spID=tblCmSp.cmSpID AND tblCmSp.cmStrId = " & Request.Form("strID")

För att förhindra SQL-injection behöver du kontrollera indatat, ett enkelt sätt är att göra såhär, men då genereras bara ett fel när fel data matas in:

SQL = "SELECT tblSp.spID, tblSp.spNamn, tblSp.spVo, tblSp.spCat FROM tblSp, tblCmSp WHERE tblSp.spID=tblCmSp.cmSpID AND tblCmSp.cmStrId = " & CInt(Request.Form("strID"))

/Johan


Svara

Sv:SQL-sträng

Postades av 2004-12-24 10:54:14 - Tobias Holmgren

Tack så mycket. Känner mig nästan dum som frågade om en så enkel sql-sats. Irrade bort mig totalt när jag satt och knåpade :)

Liet off-topic men hur brukar ni hantera sql-injection. Vilka olika kontroller har ni och hur hanterar ni felen som kan dyka upp. Alltså vilka felhanterare använder ni i ASP:n?


Svara

Sv: SQL-sträng

Postades av 2004-12-25 22:02:19 - Pelle Johansson

Hej, vänligen bryt inte tråden och diskutera något annat än det som avses. För att hantera sql-injection ersätter du ' med '' innan du skickar in datat via ditt sql-kommando.


Svara

Sv:SQL-sträng

Postades av 2004-12-26 22:36:49 - Mikael Åhlén

Pelle,

När det handlar om <b>MySql</b> så är det \ som är motsvarigheten till ' i tex. Access och MSSQL.
Oftast ersätter man <b>\</b> med två <b>\\</b>

/m


Svara

Sv: SQL-sträng

Postades av 2004-12-27 11:13:14 - Pelle Johansson

Tack Mikael.


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 154
27 952
271 704
626
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies