Visa ett inlägg
Oläst 2004-04-28, 03:09 #3
myapp myapp är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2004
Inlägg: 449
myapp myapp är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2004
Inlägg: 449
Borde du itne tvätta data i Request.Form("sok") innan du sätter in det i en sql sträng.
Vad händer om jag söker på
'; delete from users; select * from users where username = '

Alltså Request.Form("sok") har det värdet...
myapp är inte uppkopplad   Svara med citatSvara med citat