25. juni 2003 - 02:06Der er
6 kommentarer og 2 løsninger
insæt data i database
hej jeg skal insætte noget data i min database men er kørt lidt fast.. hvad mangler jeg for at den sætter dataene ind??? <% @Language=JavaScript %> <% function createDatabaseConnection() { con = Server.CreateObject("ADODB.Connection"); con.Open("Provider=Microsoft.Jet.OLEDB.4.0;Data Source="+Server.MapPath("db/database.mdb")+";"); return con; }
De fleste virksomheder har efterhånden bevist, at AI virker.
Pilotprojekter leverer resultater. Medarbejdere bruger generative AI-værktøjer. Nye use cases dukker op på tværs af organisationen.
ja ved det fandt selv ud af det... kan du hjælpe mig med noget andet. jeg har et login der giver mig denne fejl Fejltype: Der opstod en Microsoft JScript-kørselsfejl (0x800A138F) Et objekt var ventet /Racher/checklogin.asp, line 8 min linie 8 er som følger: res = con.Execute("SELECT brugerID FROM person WHERE navn='" + replace(Request.Form("navn"),"'","") + "' AND pass='" + replace(Request.Form("pass"),"'","") + "'");
set res = con.Execute("SELECT brugerID FROM person WHERE navn='" + replace(Request.Form("navn"),"'","") + "' AND pass='" + replace(Request.Form("pass"),"'","") + "'");
Har du kaldt con = createDatabaseConnection(); - før du benytter con i linie 8 ?
res = con.Execute("SELECT brugerID FROM person WHERE navn='" + replace(Request.Form("navn"),"'","") + "' AND pass='" + replace(Request.Form("pass"),"'","") + "'");
if (!res.EOF) { // der findes en bruger med den email-adresse og det kodeord Response.Cookies("person") = res.Fields("BrugerID"); Response.Redirect("default.asp"); }
%> <html> <head> <title>Racher</title> </head>
<td> <h1>Log ind fejlet</h1> Det var ikke muligt at logge dig på med de indtastede oplysninger. Er du medlem af *** vil du være oprettet som bruger... og kan prøve igen <a href="login.asp">her</a></td> </body> </html>
Det virkede indtil jeg satte replace ind... så er det det fucker.. men det er jo nødvendigt med Replace for at man ikk kan "hacke" sig ind på siden....
res = con.Execute("SELECT brugerID FROM person WHERE navn='" + String(Request.Form("navn")).replace(/'/g,"") + "' AND pass='" + String(Request.Form("pass")).replace(/'/g,"") + "'");
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.