Oprettet tir. d. 09. marts 2010 kl. 12:06:40

maddog_em
maddog_em (5.360 point. Point ude: 0)

Fjern ' pling fra et indlæg til database

Hej

Jeg er ved at rive håret af mit hoved, jeg sidder med en database der fejler - når en bruger vil oprettet et indlæg og har brugt  '  Hvordan kan jeg fjerne/erstatte dette tegn '

min sql sætning ser sådan ud:

SQL = "INSERT INTO design (HvadD, NavnD, GodkendtD, DatoD, TextD) VALUES ('" & Request.Form("hvad") & "', '" & Request.Form("brugernavn") & "', '" & Request.Form("godkendt") & "', '" & Request.Form("date") & "', '" & Request.Form("text-no") & "' )"
Set rs = Conn.Execute(SQL)

SQL = "INSERT INTO Ordre_info (Hvad, Navn, Godkendt, Dato) VALUES ('" & Request.Form("hvad") & "', '" & Request.Form("brugernavn") & "', '" & Request.Form("godkendt") & "', '" & Request.Form("date") & "' )"

response.write("<p>" & sql & "</p>" & vbcrlf)

Set rs = Conn.Execute(SQL)

Skrevet tir. d. 09. marts 2010 kl. 12:12:45| #1

softspot
softspot (100.690 point)
www.softspot.dk
Prøv at læse min guide om, hvordan man håndterer den slags på den rigtige måde: http://www.eksperten.dk/ (...)

Skrevet tir. d. 09. marts 2010 kl. 12:31:37| #2

maddog_em
maddog_em (5.360 point)
Hej Softspot

det er en fin artikel du har skrevet, men jeg syntes ikke jeg kan finde noget der omhandler mit problem, med at ændre en brugeres indtastning til et andet tegn eller helt slette dette tegn '

har du mulighed for at give et eksempel der passer ind i den kode stump der er i mit første indslag?

Skrevet tir. d. 09. marts 2010 kl. 12:40:33| #3

keysersoze
keysersoze (306.439 point)
www.soze.dk
Der behøver hverken at omskrive eller slette ' tegnet - det skal bare håndteres korret. En måde er at benytte replace, fx '" & Replace(Request.Form("brugernavn"),"'","''") & "', men den rigtige måde finder du i den allerede nævnte artikel da du med den måde helt undgår at skulle tage hånd om specialtegn og sql injection

Skrevet tir. d. 09. marts 2010 kl. 12:44:23| #4

softspot
softspot (100.690 point)
www.softspot.dk
keysersoze har allerede svaret som jeg ville have gjort... :-)

Du kan godt vælge at skyde genvej nu og benytte den metode som keysersoze kort skitserer, men din kode bliver bare mere sårbar over for sikkerhedsbrist, hvilket bør være en grundliggende bekymring for alle der udvikler websider. Der er ingen grund til at åbne flere døre for skumle mennesker end allerhøjst nødvendigt, så hvis du kan få lukket denne med det samme, så er der én mindre at bekymre sig om (for der er nok at tage af!) :-)

Skrevet tir. d. 09. marts 2010 kl. 14:09:26| #5

maddog_em
maddog_em (5.360 point)
Hey - det virker jo, egentligt meget simpel :-)

kan I begge smide et svar, eller er jeg nød til at oprette et spørgsmål mere?

Skrevet tir. d. 09. marts 2010 kl. 21:46:49| #6

keysersoze
keysersoze (306.439 point)
www.soze.dk
vi kan begge smide et svar - men giv du bare point til softspot.

Skrevet ons. d. 10. marts 2010 kl. 07:34:06| #7

maddog_em
maddog_em (5.360 point)
OK - så mangler vi bare SoftSpot melder sig til point

Skrevet ons. d. 18. august 2010 kl. 13:33:43| #8

maddog_em
maddog_em (5.360 point)
dette er løst, efter ovenstående forslag - der er bare ikke lagt et svar ;-(

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   

   

Seneste spørgsmål

Sammenskrivning af 2 SQL linier

Oprettet den 11. februar 2012 kl. 14.44
lund_dk giver 30 point for svar | Giv et svar »

Udskrive mappens navn

Oprettet den 8. februar 2012 kl. 13.32
no_doubt giver 60 point for svar | Giv et svar »

Flere tæller/counter SQL og ASP!

Oprettet den 7. februar 2012 kl. 20.09
denny giver 30 point for svar | Giv et svar »

Seneste guides

Installer win 7
Den gode bruger


   




Tips & Tricks fra PC World

Teaser billede

Her er fem sjove danske websider du skal kende

Trænger dine lattermuskler til en omgang fitness på dansk? Vi viser vej til fem websider fyldt med humor og vanvittig satire.


Anmeldelser fra PC World

Teaser billede

Test: Denne super-tablet er iPads hårdeste konkurrent

Eee Pad Transformer Prime er frygtindgydende med sin quadcore processor og evne til at trylle sig om til bærbar. Apple bør kigge i bagspejlet, for Asus' tablet-pc kommer buldrende - og gør det...


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Nu kan du snart hente Windows 8

Den nye offentlige betaversion af Windows 8 er klar i denne måned.


Nyheder fra Computerworld

Teaser billede

Måske snart slut med Androids helt store problem

Android-platformen har længe været plaget af et særligt problem. Men måske er problemet nu ved at være elimineret.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger