Avatar billede cdc Novice
17. maj 2004 - 13:29 Der er 8 kommentarer og
1 løsning

Syntax error in FROM clause

Hvad betyder denne fejl:

Microsoft JET Database Engine error '80040e14'

Syntax error in FROM clause.

/proshop/login.asp, line 58

linie 58:

strSQL = "SELECT * FROM user where (username = '" & Request("username") & "') and (password ='" & Request("password") & "')"

/cdc
Avatar billede fennec Nybegynder
17. maj 2004 - 13:33 #1
har du ' i Request("username") eller Request("password") for så kan det drille.
Avatar billede cdc Novice
17. maj 2004 - 13:45 #2
ikke andre en de der står der før og efter & ' og "&
Avatar billede fennec Nybegynder
17. maj 2004 - 13:49 #3
Ahhhhh

user er er reserveret ord. Hjælper dette ikke (password er vist også reserveret).
strSQL = "SELECT * FROM [user] where (username = '" & Request("username") & "') and (password ='" & Request("password") & "')"
Avatar billede cdc Novice
17. maj 2004 - 13:54 #4
så fungerer det :o) smid lige et svar
Avatar billede fennec Nybegynder
17. maj 2004 - 13:56 #5
ok
Avatar billede fennec Nybegynder
17. maj 2004 - 13:59 #6
hvis det er et login, du er ved at lave, skal du lige have sikret det lidt bedre.

strSQL = "SELECT * FROM [user] where (username = '" & replace(Request("username"),"'","''") & "') and (password ='" & replace(Request("password"),"'","''") & "')"

ellers kan man få adgang ved at skrive "' or username like '%'" og "' or password like '%'"
Avatar billede fennec Nybegynder
17. maj 2004 - 14:00 #7
eller for den sags skyld kan man skrive "' or 1=1 " i begge felter.
Avatar billede cdc Novice
17. maj 2004 - 14:02 #8
takker :o)
Avatar billede fennec Nybegynder
17. maj 2004 - 14:06 #9
no prob.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester