Avatar billede maddog_em Nybegynder
15. januar 2013 - 08:47 Der er 4 kommentarer og
1 løsning

Brug et ID fra HyperLink

Hej

Jeg har et problem med at trække et ID fra et link, og derefter bruge ID'et til et SQL opslag...

Side 1
<a href="../xxx/xxxx.asp?id=12345">


Side 2
strSQL = "SELECT User FROM Name WHERE "& id &" = UserID "


Jeg får fejl på dette, men kan ikke lige se hvad der er galt.. - er der nogle forslag???
Avatar billede Monkeybrain Juniormester
15. januar 2013 - 09:05 #1
Id = request.querystring("id")
Avatar billede Monkeybrain Juniormester
15. januar 2013 - 09:07 #2
strSQL = "SELECT User FROM Name WHERE userid = " & request.querystring("id") & ""
Avatar billede maddog_em Nybegynder
15. januar 2013 - 09:35 #3
Hey - det var jo lige de guldkorn jeg manglede, TAK
Avatar billede softspot Forsker
15. januar 2013 - 09:46 #4
Men lad for Guds skyld være med at gøre som eksemplet!!!

Du skal sørge for at sikre dig mod SQL injections, når du modtager input udefra. Kig evt. min guide (www.experten.dk/guide/1250) igennem for at se hvordan dette kan gøres i ASP.

Keysersoze har også en fin guide om emnet på sin egen hjemmeside www.web-dev.dk/post/2008/07/14/SQL-injections-mere-end-bare-et-pling.aspx
Avatar billede Monkeybrain Juniormester
15. januar 2013 - 12:26 #5
Helt enig, en åndssvag fejl i vigtigt emne.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester