Avatar billede fauer Nybegynder
01. juni 2005 - 09:42 Der er 7 kommentarer og
2 løsninger

Kan jeg ikke sende ID med over url med Response.Redirect??

Jeg har forsøgt nedstående men jeg får fejl på det, hvad gør jeg forkert?

Login.asp

strSQL = "SELECT * FROM KundeTabel where (LoginID = '" & Request("LoginID") & "') and (PasswordID ='" & Request("PasswordID") & "')"
Set ez = myConn.Execute(strSQL)
Session("login") = "yes mate"
Response.Redirect("kundenavn.asp?id="&request.form("ID"))

kundenavn.asp
strSQL = "Select * From KundeTabel where IDkunde=" & request.querystring("ID")
Set rs = Conn.Execute(strSQL)

' Navn
strNavn = "" & rs("NavnID") & " " & rs("EfternavnID") & "<br><br>"
Response.Write strNavn 
rs.MoveNext
Conn.Close
Set Conn = Nothing

Fejlmeddelse
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC Microsoft Access Driver] Syntax error (missing operator) in query expression 'IDkunde='.
/kunde/kundenavn.asp, line 24

Hvor line 24 er: Set rs = Conn.Execute(strSQL)

Håber der er en der kan hjælpe mig hurtigt?

Mvh fauer
Avatar billede medions Nybegynder
01. juni 2005 - 09:45 #1
strSQL = "Select * From KundeTabel where IDkunde='" & request.querystring("ID") & "'"

//>Rune
Avatar billede fauer Nybegynder
01. juni 2005 - 09:52 #2
Nu får jeg følgende fejlmedd.

Microsoft OLE DB Provider for ODBC Drivers error '80040e07'
[Microsoft][ODBC Microsoft Access Driver] Data type mismatch in criteria expression.
/kunde/kundenavn.asp, line 24
Avatar billede medions Nybegynder
01. juni 2005 - 09:54 #3
Ahh, så er din Request.QueryString("ID") tom! - tjek om du har skrevet det med stort osv. i din adresse linje!

//>Rune
Avatar billede busschou Praktikant
01. juni 2005 - 10:03 #4
det er jo klart så for id er med småt her
Response.Redirect("kundenavn.asp?id="&request.form("ID"))
og skal derfor også være med småt her
strSQL = "Select * From KundeTabel where IDkunde=" & request.querystring("id")
Avatar billede fauer Nybegynder
01. juni 2005 - 10:14 #5
Response.Redirect("kundenavn.asp?ID="&request.form("IDkunde"))

Jeg stresser lidt og tænker mig derfor ikke helt om...
1. der er ikke noget feldt i KundeTabel der hedder ID det hedder IDkunde
2. der er slet ingen form i login.asp

Så hvordan kan jeg så skrive det?
Avatar billede busschou Praktikant
01. juni 2005 - 10:22 #6
2) Dit LoginID og PasswordID kommer vel fra en form eller lignende?
1) I din login.asp har du jo fat i tabellen så sådan her

Response.Redirect("kundenavn.asp?ID="&ez("IDkunde"))
og så i kundenavn.asp stadigvæk
strSQL = "Select * From KundeTabel where IDkunde=" & request.querystring("ID")
Avatar billede busschou Praktikant
01. juni 2005 - 10:26 #7
Du skal blot være opmærksom på sql injektion når du gør det sådan i en querystring og jeg vil anbefale dig lave en tjek først
---
ID = request.querystring("ID")
if ID <> "" then
  ID = CInt(ID)
end if
strSQL = "Select * From KundeTabel where IDkunde=" & ID
---
Herved sikrer du dig at brugeren ikke kan indtaste skadelig sql kode
Det forhindrer dog ikke brugeren i at taste andre tal ind i adresselinjen
Så omend bedre vil jeg foreslå dig at benytte sessions
---
Login.asp

strSQL = "SELECT * FROM KundeTabel where (LoginID = '" & Request("LoginID") & "') and (PasswordID ='" & Request("PasswordID") & "')"
Set ez = myConn.Execute(strSQL)
Session("login") = "yes mate"
Session("ID") = ez("IDkunde")
Response.Redirect("kundenavn.asp")

kundenavn.asp

strSQL = "Select * From KundeTabel where IDkunde=" & session("ID")
Set rs = Conn.Execute(strSQL)

' Navn
strNavn = "" & rs("NavnID") & " " & rs("EfternavnID") & "<br><br>"
Response.Write strNavn
rs.MoveNext
Conn.Close
---
Men det er bare forslag du kan tage til efterretning :o)
Set Conn = Nothing
Avatar billede fauer Nybegynder
01. juni 2005 - 12:42 #8
Takker mange gange for hjælpen, fik det til at virke selv, men jeg sender lige lidt point for indsatsen.

For jeg gjorde det ikke nemt for jer.
Så busschou kan du ikke sende mig et svar?

Mvh fauer
Avatar billede busschou Praktikant
01. juni 2005 - 13:08 #9
jo selvfølgelig :o).. godt det virker :o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester