Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


LIKE

Postades av 2003-08-12 03:00:02 - Teodor Linder, i forum asp - allmänt, Tråden har 6 Kommentarer och lästs av 478 personer

Får inte detta att fungera!
Ska hämta de poster som börjar på bokstaven som QueryStringen innehåller, oavsett om det är stor eller liten bokstav i början av namnet.

<code>
char = LCase(Request.QueryString("char"))
char2 = UCase(Request.QueryString("char"))

Set rs = Server.CreateObject("ADODB.Recordset")
SQL = "SELECT ID, Name, Owner From album WHERE Name LIKE '" & char & "*' OR Name Like '" & char2 & "*'"
rs.Open SQL, Connection, 1, 2
</code>


Svara

Sv: LIKE

Postades av 2003-08-12 07:42:33 - Andreas Hillqvist

Vad använder du för anslutningssträng?

Om du använder SQL server ELE OLEDB providern för Access är det % som är jokerteken.

Access är okänsligt mot stora och små bokstäver.

Du bör oxå skyadda din kod mot att man skickar SQL. T.ex.

<code>
char = LCase(Left(Request.QueryString("char"), 1))
SQL = "SELECT ID, Name, Owner From album WHERE Name LIKE '" & char & "%'"

Set rs = Server.CreateObject("ADODB.Recordset")
rs.Open SQL, Connection
</code>


Svara

Sv: LIKE

Postades av 2003-08-12 08:19:48 - Daniel Åsberg

Gör så här så blir de okänsligt mot stora och små bokstäver:

<code>
SQL = "SELECT ID, Name, Owner From album WHERE UPPER(Name) LIKE '" & UCASE(char) & "%'"
</code>


Svara

Sv: LIKE

Postades av 2003-08-12 19:23:05 - Teodor Linder

Tack, det var jokertecknet som var fel!


Nu blev jag lite nyfiken, hur skyddar man koden på det sättet?


Svara

Sv: LIKE

Postades av 2003-08-12 20:29:03 - Andreas Hillqvist

Normalt ersäter man ' med två ''. men eftersom man bar skall kunan skicka ett tecken så tar jag bar första tecknet av värdet.
Då kan man inte infoga en sql sats.


Svara

Sv: LIKE

Postades av 2003-08-13 01:18:29 - Teodor Linder

Jaha, ok.. Så det var därför du körde Left(char,1)..
Löste det genom att använda en select med bokstäverna i å sen hämta värdet med Request.Form.
Vad kan man åstadkomma för skada genom att skicka en SQL-sträng via ett formulär då? Om man skulle använda sig av DELETE och liknande kommandon eller?


Svara

Sv: LIKE

Postades av 2003-08-13 08:52:21 - Andreas Hillqvist

Access tillåter bara körandet av en SQL sats per anrop. Så faran är inte lika stor. Men t.ex. i MS SQL Server kan man köra flera SQL satser efter varandra.

Man bör alltid sträva efter att begränsa öppningar i sin kod så mycket som möjligt.


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 796
27 960
271 761
2 339
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies