17. juni 2005 - 14:35Der er
5 kommentarer og 1 løsning
If etelleranet = etellerandet Then
Jeg er ved at få grå hår af denne IF sætning.
<% If Request.Querystring("user") <> Session("UserID") Then Response.Write("Du kan ikke slette denne aftale")
Else %>
<% Dim rsDel Set rsDel = ObjConn.Execute("DELETE * FROM calendar WHERE id = " & Request.QueryString("delete") & "") Response.redirect("default.asp") End If %>
Hvis jeg bruger <> så sletter den uanset om de er ens eller ikke, og hvis jeg bruger = så sletter den ikke uanset hvad. Det er som om den ikke forstå den If sætning.
valider ALTID indhold der skal i sql forespørgsler! Sql injections, kan du finde mere om på activedeveloper.dk
men handler stort om at undgå at folk kan skrive kode til din sql og dermed trækker indhold ud af den...
i dette tilfælde tjekker jeg om det er tal:
dim id id = Request.QueryString("delete") if isNumeric(id) then Dim rsDel Set rsDel = ObjConn.Execute("DELETE * FROM calendar WHERE id = " & id & "") else response.write("FEJL") end if
hvis det havde været tekst ville jeg have replacet ' med ''
dim txt txt = Request.QueryString("delete") if len(txt) > 0 then txt = replace(txt, "'", "''") end if Dim rs Set rs = ObjConn.Execute("en masse sql = '" & txt & "'")
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.