Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Felmeddelande som inte jag fattar:

Postades av 2004-05-26 14:42:33 - Robert Säll, i forum asp - allmänt, Tråden har 6 Kommentarer och lästs av 455 personer

Felmeddelandet:
Error Type:
Microsoft JET Database Engine (0x80040E07)
Data type mismatch in criteria expression.
/seal/sida/texter/index.asp, line 179

Rad 179:
Set Rs = Cn.Execute("SELECT * FROM texter WHERE cat_id = ' & Request.Querystring(""cat_id"") & '")

"cat_id" är då av typen "tal" i databasen!!!
Någon som kan hjälpa mig???


Svara

Sv: Felmeddelande som inte jag fattar:

Postades av 2004-05-26 14:44:16 - Anna-Karin Söderberg


När det är tal ska du inte använda ' (enkelfnutt)

Är det text så ska du däremot använda enkelfnutt.

//Anna-Karin


Svara

Sv: Felmeddelande som inte jag fattar:

Postades av 2004-05-26 19:00:46 - Oskar Johansson

Robert: Som cougarina sa men, du har gjort en "grov" tankemiss också:

<code>
'rätt kod:
Set Rs = Cn.Execute("SELECT * FROM texter WHERE cat_id = " & Request.Querystring("cat_id"))

'fel kod:
Set Rs = Cn.Execute("SELECT * FROM texter WHERE cat_id = ' & Request.Querystring(""cat_id"") & '")
</code>

Ser du skillnaden? ;) Du förstår; request.querystring körs utav asp, inte av databasen. För att något ska köras utav asp får det inte stå i en sträng, och det var anledningen till att databas-saken klagade, den kan inte köra asp-kod :)


Svara

Sv: Felmeddelande som inte jag fattar:

Postades av 2004-05-27 20:31:22 - Andreas Hillqvist

Koden är sårbar för SQL inject. Kan lätt skydda dig med:
<code>
Set Rs = Cn.Execute("SELECT * FROM texter WHERE cat_id = " & CLng(Request.Querystring("cat_id")))
</code>


Svara

Sv: Felmeddelande som inte jag fattar:

Postades av 2004-05-28 18:57:03 - Robert Säll

SÅ CLng skyddar en mot SQL injections?? Tack, måste ändra koderna så att jag skyddar mig mot dessa då!!


Svara

Sv: Felmeddelande som inte jag fattar:

Postades av 2004-05-28 19:20:54 - Benni Svensson

Inte riktigt men nästan, CLng betyder att det är ett tal (long).


Svara

Sv: Felmeddelande som inte jag fattar:

Postades av 2004-05-28 21:29:51 - Andreas Hillqvist

Om man anger ett strängvärde kommer sidan generera ett fel. På detta sätt skyddar du dig mot SQL inject.
Det kan vara bättre att använda IsNumeric() funktionen och meddela användaren att dess inmatade värde är ogiltligt.

En "lat" lösning är bättre än inget skydd alls. ;o)


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 786
27 960
271 761
649
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies