09. juni 2005 - 11:22Der er
21 kommentarer og 1 løsning
plinger - en gang for alle
Hej
Kan vi ik lige en gang for alle få en nem forklaring på hvornår der skal ' " osv omkring asp-sætninger. Meget gerne et par ekspempler og forskel på tal / tekst. Det er noget af det der driller mig allermest
Hvis du mener i forbindelse med sql og databaser så skal der ' omkring tekst og # omkring datoer Generelt i asp skal der " omkring strenge eksempel Response.write "Hejsa" Der skal " omkring så den ved den skal udskrive ordet - hejsa - ellers tror den det er en variabel eksempel Response.write """hejsa""" To " efter hinanden giver en enkelt " i udskrift , ovenstående vil udskrive - "hejsa" - man siger at " skal escapes med en ekstra " Response.write ""hejsa"" vil således fejle da den tror den skal udskrive den tomme streng "" og derefter have fat i variablen - hejsa - I sql skal der bruges ' til tekst sql = "select * from tabel where tekstfelt = 'dennis' and talfelt = 2" Der er " omkring det hele da det hele er en streng i asp
det er i forbindelse med sql og databaser. Så det er noget af du du beskriver. Det var måske bare sådan et nemt lille regelsæt ala tal skal der ' ' om og tekst "" osv..
Det er ikke et spørgsmål om hvorvidt det er et tal eller tekst i asp ! Det er et spørgsmål om det er tekst i databasen! Du kan således godt have følgende Select * From tabel Where varenr = '11' Hvis varenr altså er defineret som tekst i databasen Normalt vil man dog lave det som et tal, men det er selvfølgelig op til den enkelte at designe det som man selv synes det er smartest Hvis varenr er et tal skal det altså være Select * From tabel Where varenr = 11 --- Tror ikke det kan beskrives meget bedre... ellers giv et konkret eksempel på din tvivl :o)
kan du ikke give et eksempel? For i min verden har det altid set ud ala conn.execute("Select * From tabel Where tekst = 'hejsa'") altså med en pling omkring
Jeg kan slet ikke se hvad det skulle gøre godt for. Det virker langt mere omsonst end den traditionelle måde Ved du hvad fordelen er ved at benytte den metode i de andre sprog?. Der må vel være en god forklaring andet end for at undgå at tænke på plinger
eller vend det på en anden måde - hvordan vil du checke om der er lavet korrekt fordobling af plinger i lt SQL i 500 komplekse ASP side ?
hvis der er en company policy om at der skal bruges parameters, så er det ret nemt at søge efter execute og se om der er nogle SQL sætninger uden parameters - og hvis der er brugt parameters så er der lukket for SQL injection
smider et svar og håber spørger har fået svar på sit spørgsmål :o) arne_v >> Kan godt se det er smart i forhold til sql injection, og det er man jo nød til at tage hensyn til. Så omend koden er mere omsons end traditionelt, så er det vist smart nok må jeg alligevel sige :o)
Jeg forstår ik ret meget at det med parameter så jeg holder mig til det jeg kender og som busschou har gjort lysere for mig ;o)
men tak for input begge 2
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.