Avatar billede chaser64 Nybegynder
11. januar 2003 - 12:09 Der er 2 kommentarer og
1 løsning

Tjek om en session har bestilt

Hej,
Jeg er lige ved at lægge sidste hånd på et shopping system, og har opdaget et sikkerhedsproblem jeg håber i kan hjælpe mig med. I min database har jeg en tabel der hedder ordrehoved, der skriver jeg i et felt kaldet ordrehoved_sessionid hvilket sessionid der har bestilt. Når man så fremover går ind i indkøbskurven, skal systemet tjekke om brugeren sessionid allerede eksisterer i tabellen med bestilte ordrer, da han ellers vil kunne ændre i sin bestilte og betalte ordre. Hvordan gøres det nemmest? Jeg skal bare få det til, at hvis session nummeret eksisterer skal den bare sige then "I = 1"

Håber der er en hjælpsom sjæl derude.
Avatar billede hyperactive Nybegynder
11. januar 2003 - 12:19 #1
SQL = "SELECT ordrehoved_sessionid FROM ordrehoved WHERE ordrehoved_sessionid=" & Session("id")
Set RS = DBConnection(SQL)
If Not RS.BOF And RS.EOF Then
I =1
End If
Avatar billede chaser64 Nybegynder
11. januar 2003 - 12:42 #2
Jeg skriver nu følgende:
<%
SQL = "SELECT ordrehoved_sessionid FROM ordrehoved WHERE ordrehoved_sessionid = " & sessionid & ""
set rs = server.createobject("ADODB.RecordSet")
rs.open sql, conn, 1, 1 (<- Line 158)
If Not RS.BOF And RS.EOF Then
I =1
End If
%>

Og får følgende fejl:
Error Type:
Microsoft JET Database Engine (0x80040E14)
Syntax error (missing operator) in query expression 'ordrehoved_sessionid = 3671e4d76e7f93c42b73d15c822efe'.
/xxxxxxx/kurv.asp, line 158

Nogen forslag? Alle navnene er direkte kopierede fra DB'en
Avatar billede hyperactive Nybegynder
11. januar 2003 - 12:51 #3
Du mangler et par ' prøv sådan:

SQL = "SELECT ordrehoved_sessionid FROM ordrehoved WHERE ordrehoved_sessionid = '" & sessionid & "'"
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester