03. februar 2003 - 13:52Der er
2 kommentarer og 1 løsning
Sql-fejl
Hej
Jeg har følgende script, hvor rs.EOF altid bliver true lige meget om den rekord, som der søges efter, findes eller ikke findes. (Og jeg har har checket efter i databasen)
SQL-output: select * FROM users WHERE email = 'test@test.dk' and aktiveringskode = '5426'
Database: Både email og aktiveringskode er af typen tekst.
Kode: Set SearchDB=Server.CreateObject("ADODB.Connection") SearchDB.Open ("PROVIDER=Microsoft.Jet.OLEDB.4.0;DATA SOURCE=" + Server.MapPath("/db/users2.mdb"))
strSQL="select * FROM users WHERE email = '" & Request.Form("email") & "' and aktiveringskode = '" & Request.Form("aktiveringskode") & "'" set rs = myConn.execute(strSQL) myConn.close
if rs.EOF then Session("besked") = "Den angivede email-adresse og aktiveringskode passer ikke sammen - indtast venligst begge igen." response.redirect("opretBruger2.asp") else strSQL="update users set status = '2' where email = '" & Request.Form("email") & "'" set rs = myConn.execute(strSQL) myConn.close sendEmailToAdmin() response.redirect("opretBruger3.asp") end if
I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Jeg har nu ændret i koden, men resultatet er desværre det samme.
if Request.ServerVariables("REQUEST_METHOD") = "POST" then
Set myConn=Server.CreateObject("ADODB.Connection") myConn.Open ("PROVIDER=Microsoft.Jet.OLEDB.4.0;DATA SOURCE="+server.Mappath("/db/users2.mdb"))
strSQL="select * FROM users WHERE email = '" & Request.Form("email") & "' and aktiveringskode = '" & Request.Form("aktiveringskode") & "'" response.write "<br>" & strSQL set rs = myConn.execute(strSQL) myConn.close
if rs.EOF then Session("besked") = "Den angivede email-adresse og aktiveringskode passer ikke sammen - indtast venligst begge igen." response.redirect("opretBruger2.asp") else strSQL="update users set status = '2' where email = '" & Request.Form("email") & "'" set rs = myConn.execute(strSQL) sendEmailToAdmin() response.redirect("opretBruger3.asp") end if
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.