11. januar 2003 - 12:09Der er
2 kommentarer og 1 løsning
Tjek om en session har bestilt
Hej, Jeg er lige ved at lægge sidste hånd på et shopping system, og har opdaget et sikkerhedsproblem jeg håber i kan hjælpe mig med. I min database har jeg en tabel der hedder ordrehoved, der skriver jeg i et felt kaldet ordrehoved_sessionid hvilket sessionid der har bestilt. Når man så fremover går ind i indkøbskurven, skal systemet tjekke om brugeren sessionid allerede eksisterer i tabellen med bestilte ordrer, da han ellers vil kunne ændre i sin bestilte og betalte ordre. Hvordan gøres det nemmest? Jeg skal bare få det til, at hvis session nummeret eksisterer skal den bare sige then "I = 1"
Der bliver investeret massivt i AI. Teknologien er mere tilgængelig end nogensinde, og ambitionerne er høje. Alligevel oplever mange virksomheder, at resultaterne udebliver.
SQL = "SELECT ordrehoved_sessionid FROM ordrehoved WHERE ordrehoved_sessionid=" & Session("id") Set RS = DBConnection(SQL) If Not RS.BOF And RS.EOF Then I =1 End If
Jeg skriver nu følgende: <% SQL = "SELECT ordrehoved_sessionid FROM ordrehoved WHERE ordrehoved_sessionid = " & sessionid & "" set rs = server.createobject("ADODB.RecordSet") rs.open sql, conn, 1, 1 (<- Line 158) If Not RS.BOF And RS.EOF Then I =1 End If %>
Og får følgende fejl: Error Type: Microsoft JET Database Engine (0x80040E14) Syntax error (missing operator) in query expression 'ordrehoved_sessionid = 3671e4d76e7f93c42b73d15c822efe'. /xxxxxxx/kurv.asp, line 158
Nogen forslag? Alle navnene er direkte kopierede fra DB'en
SQL = "SELECT ordrehoved_sessionid FROM ordrehoved WHERE ordrehoved_sessionid = '" & sessionid & "'"
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.