Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Request form?

Postades av 2004-02-05 16:00:44 - Maria Levén, i forum asp - allmänt, Tråden har 1 Kommentarer och lästs av 453 personer

Hej
Jag har ett litet problem.
Har en vanligt enkelt formulär, men det vill sig inte för det.
Så här ser formulärsidan ut:
Do until rs.EOF %>
<tr>
<input type="hidden" value="<%= rs("fieldid") %>" name="fieldid">
<td style="width: 75px"><%= rs("column1") %></td>
<td style="width: <%= rs("td_width") %>px"><input type="text" name="column1_<%= rs("fieldid") %>" class="typetext" style="width: <%= rs("field_width") %> px"></td><%
if rs("column2") <> "" then %>
<td style="width: 75px"><%= rs("column2") %></td>
<td style="width: <%= rs("td_width") %>px"><input type="text" name="column2_<%= rs("fieldid") %>" class="typetext" style="width: <%= rs("field_width") %> px"></td><%
end if %>
</tr><%
rs.MoveNext
loop
rs.Close

Så här ser sidan ut som tar emot datan:
rad_id = split(request.form("fieldid"),",")
for each rad in rad_id
response.write request.form("column1_") & rad & "<br>"
next

for each rad in rad_id
rs.Open "SELECT * FROM SP_trycksaker WHERE 1=2", myconn, 1,2
rs.AddNew
rs("column1") = request.form("column1_" & rad)
rs("column2") = request.form("column2_" & rad)
rs("company_id") = session("company_id")
rs("db_nummer") = 1
rs.Update
rs.Close
next

Problemet är det att det läggs till i databasen alla poster MEN den tar bara emot första column1 posten. Resten i column1 blir NULL. Company_id och db_nummer fyller på informationen som den ska. Men inte texten i column1 och column2, bara första posten där.

Någon som kan se vad som är fel?
Maria


Svara

Sv: Request form?

Postades av 2004-02-05 18:09:37 - Pelle Johansson

Gillar inte din sql-sats även om den kanske fungerar. Ändra till:

<code>
for each rad in rad_id
sql = "insert into sp_trycksaker (column1, column2, dbnummer) values(" & _
"'" & Request.Form("column1_" & rad) & "', " & _
"'" & Request.Form("column1_" & rad) & "', 1) "
next
</code>

Sen för att förhindra sql-injection bör du även ändra det till:
<code>
for each rad in rad_id
sql = "insert into sp_trycksaker (column1, column2, dbnummer) values(" & _
"'" & Replace(Request.Form("column1_" & rad),"'","''") & "', " & _
"'" & Replace(Request.Form("column2_" & rad),"'","''") & "', 1) "
next
</code>


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 791
27 960
271 761
5 966
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies