Avatar billede peturkirke Novice
11. oktober 2005 - 18:32 Der er 1 kommentar og
1 løsning

querystring ind i .aspx

Så er jeg her igen, asp.net eksperten :)

Nu kunne jeg tænke mig at sætte mit querystring resultat ind i en sql-sætning i min .aspx fil. Jeg har prøvet det her:

MySqlCommand sel = new MySqlCommand("SELECT Tekstur FROM innihald WHERE ID=<%=Request.QueryString["ID"]%>", con);

men det fungerer ikke særlig godt, desværre.

hvordan gør jeg ?
Avatar billede driis Nybegynder
11. oktober 2005 - 18:35 #1
MySqlCommand sel = new MySqlCommand("SELECT Tekstur FROM innihald WHERE ID=" + Request.QueryString["ID"], con);
Avatar billede driis Nybegynder
11. oktober 2005 - 18:36 #2
Men husk at validere indholdet af Querystring først, ellers er din applikation åben for sql injection angreb.

Overvej om det er smartere at bruge stored procedures med parametre.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester