Avatar billede bigtrouble Nybegynder
29. november 2002 - 21:45 Der er 6 kommentarer og
1 løsning

Fejl i script

Hvad er fejlen, jeg får intern server fejl 500.


Set Conn = Server.CreateObject("ADODB.Connection")
DSN = "DRIVER={Microsoft Access Driver (*.mdb)}; "
DSN = DSN & "DBQ=c:\websider\service-info.dk\db\database.mdb"
Conn.Open DSN
sql="select * from database where (request.form("D1")='"&request.form("T1"))&"'"
set record=conn.execute(sql)
If not (record.BOF Or record.EOF) Then
Avatar billede hossein Nybegynder
29. november 2002 - 21:53 #1
det skyldes dette: D1=T1 i din sql sætning.  (request.form("D1")='"&request.form("T1")

efter where skal være et felt i din tabel og dette felt skal så være lige med en værdi fra din form.
Avatar billede bigtrouble Nybegynder
29. november 2002 - 22:16 #2
ja felter kommer fra formen D1 og værdien fra formen T1
Det burde jo være korrekt
Avatar billede erikjacobsen Ekspert
29. november 2002 - 22:20 #3
sql="select * from database where " & request.form("D1") & "='"&request.form("T1"))&"'"
Avatar billede erikjacobsen Ekspert
29. november 2002 - 22:23 #4
Men du er ude i noget halvfarligt, hvis dette er hvad du mener.
Du lader et feltnavn (og en værdi) blive bestemt af
en formular, hvilket lader en vilkårlig hacker vælge
andre feltnavne end dem du havde tænkt dig, og fx få
listet hele databasen. I værst tænkeligt tilfælde
(afhængig af den SQL-version du bruger) måske også
adgang til at slette databasen.

Værdier gør det ikke så meget ved. Man skal selvfølgelig
altid når det er Access erstatte en ' med to '' inden
man bruger det i en SQL-sætning
Avatar billede hossein Nybegynder
29. november 2002 - 22:29 #5
sql="select * from database where minFELT = '" & request.form("T1") & "'"

her henter du fra tabelen de record som er lig med din kriterie nemlig T1 fra formen
Avatar billede bigtrouble Nybegynder
02. december 2002 - 21:31 #6
Svar ikke brugbare, lukket
Avatar billede erikjacobsen Ekspert
02. december 2002 - 21:36 #7
Mit svar var 100% korrekt på baggrund af de oplysninger
du har givet, hvilket du også har set i et andet spørgsmål.
Men, herregud, det må du da selv om.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester