Visa ett inlägg
Oläst 2004-10-13, 22:06 #3
Mikael Simonsson Mikael Simonsson är inte uppkopplad
Nykomling
 
Reg.datum: Jun 2004
Inlägg: 34
Mikael Simonsson Mikael Simonsson är inte uppkopplad
Nykomling
 
Reg.datum: Jun 2004
Inlägg: 34
Citat:
Kod:
strUser = Replace(Trim(Request.Form("user")), "'", "''")
Kan tillägga att Replace funktionen här är helt onödig då du inte tillåter ' i IsAZ09() och för att undvika fel bör du testa mot SQL-injection när du bygger din SQL-fråga, helst inte tidigare.
Mikael Simonsson är inte uppkopplad   Svara med citatSvara med citat