[ASP] data weergeven op aparte pagina

Pagina: 1
Acties:

  • CycloneX
  • Registratie: Juli 2001
  • Niet online

CycloneX

Born on probation

Topicstarter
De volgende informatie wordt weergegeven uit de database, nu wil ik met een link de data op een aparte pagina weergeven dus op info.asp moet de data weer weergegeven worden.

vacatures.asp met de link naar info.asp

code:
1
2
3
4
5
6
7
8
9
10
11
12
<table width="100%" border="0" cellspacing="0" cellpadding="0" class="content2">
  <tr> 
    <td width="70">&nbsp;<b>Bedrijf:</b></td>
    <td>Vuurwerk Internet</td>
    <td width="50"> <a href="info.asp?id=3">meer info</a> </td>
  </tr>
  <tr> 
    <td>&nbsp;<b>Functie:</b></td>
    <td>Netwerkbeheerder</td>
    <td width="50"></td>
  </tr>
</table>


info.asp

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
<%
dim strConn
strConn = "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath("dbase/db.mdb")

dim adoCn
dim strSQL
set adoCn = Server.CreateObject("ADODB.Connection")
adoCn.Open strConn

dim strId
strId = request.querystring("id")

dim adoRs
set adoRs = Server.CreateObject("ADODB.Recordset")
strSQL = "Select * From tbl_content"
set adoRs = adoCn.Execute(strSQL)

%>
<html>
<head>
<title>IT Selection Uitzendbureau</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>
 <body bgcolor="#FFFFFF" text="#000000">
<table width="100%" border="0" cellspacing="0" cellpadding="0">
  <tr>
    <td width="70"><b>Bedrijf:</b></td>
    <td><%=adoRs("bedrijf")%></td>
  </tr>
  <tr>
    <td><b>Functie:</b></td>
    <td><%=adoRs("functie")%></td>
  </tr>
</table>
</body>
</html>
<%

adoRs.Close 
set adoRs = nothing

adoCn.Close 
set adoCn = nothing
%>


Het probleem lijkt mij in info.asp te zitten, inplaats van <a href="info.asp?id=3">meer info</a> geeft ie steeds de 1ste record weer van de acces dbase dus id=1 inplaats van 3. Jullie hebben nu vast door dat ik een beginner ben en dat klopt, geloof me ik heb tig tutorials bekeken en de search 100 maal doorgelezen maar een duidelijke oplossing kan ik niet vinden. En ik weet bijna zeker dat het best simpel is. Hoop dat jullie mij kunnen helpen.

MacBook Pro “14” M4 Pro 24GB | iPhone 16 Pro | iPad Air 11-inch M2 | Denon AVC-X3800H | Q Acoustics 3050i


  • CycloneX
  • Registratie: Juli 2001
  • Niet online

CycloneX

Born on probation

Topicstarter
:( wat dom heb na dit topic posten zelf de oplossing gevonden hij kan dicht 8)7

code:
1
"Select * From tbl_content where id =" & strId


Excuus :>

MacBook Pro “14” M4 Pro 24GB | iPhone 16 Pro | iPad Air 11-inch M2 | Denon AVC-X3800H | Q Acoustics 3050i


  • gatlarf
  • Registratie: Februari 2001
  • Laatst online: 13:36

gatlarf

So say we all...

strSQL = "Select * From tbl_content"

moet

strSQL = "Select * From tbl_content where id ='" & strId & "'"

<edit>
net te laat :)
</edit>

[ Voor 32% gewijzigd door gatlarf op 04-06-2004 21:11 ]

May the lords of Kobol guide you...


Verwijderd

Je bij de verkeerde groep, je moet bij P&W zijn.
Maar toch even een helpende hand bieden. Verander eens de sql string in:

code:
1
strSQL = "Select * From tbl_content where id="&cInt(strId)

Nu zeg je dat sql (de taal de databases) alleen alle kolomen van de rij met id 3 mag ophalen. De cInt is om er zeker van te zijn dat er een cijfer in de query komt.

[ Voor 3% gewijzigd door Verwijderd op 04-06-2004 21:15 ]


  • CycloneX
  • Registratie: Juli 2001
  • Niet online

CycloneX

Born on probation

Topicstarter
Haha alsnog bedankt ;)

MacBook Pro “14” M4 Pro 24GB | iPhone 16 Pro | iPad Air 11-inch M2 | Denon AVC-X3800H | Q Acoustics 3050i


  • P_de_B
  • Registratie: Juli 2003
  • Niet online
Wil je ook nog even [google= sql injection] ???

hmm, had de toevoeging met de cint nog niet gelezen 8)7

[ Voor 40% gewijzigd door P_de_B op 04-06-2004 21:15 ]

Oops! Google Chrome could not find www.rijks%20museum.nl


  • CycloneX
  • Registratie: Juli 2001
  • Niet online

CycloneX

Born on probation

Topicstarter
Verwijderd schreef op 04 juni 2004 @ 21:13:
Je bij de verkeerde groep, je moet bij P&W zijn.
Maar toch even een helpende hand bieden. Verander eens de sql string in:

code:
1
strSQL = "Select * From tbl_content where id="&cInt(strId)

Nu zeg je dat sql (de taal de databases) alleen alle kolomen van de rij met id 3 mag ophalen. De cInt is om er zeker van te zijn dat er een cijfer in de query komt.
Jah zat nog te twijfelen om uhm daar te plaatsen, maar mijn probleem is volgens mij veelste simpel B)

MacBook Pro “14” M4 Pro 24GB | iPhone 16 Pro | iPad Air 11-inch M2 | Denon AVC-X3800H | Q Acoustics 3050i


  • gatlarf
  • Registratie: Februari 2001
  • Laatst online: 13:36

gatlarf

So say we all...

CycloneX schreef op 04 juni 2004 @ 21:16:
[...]


Jah zat nog te twijfelen om uhm daar te plaatsen, maar mijn probleem is volgens mij veelste simpel B)
Hehe, ik zat ook nog te twijfelen, maar alles voorkauwen zou ook weer te gemakkelijk zijn he ;-)

May the lords of Kobol guide you...

Pagina: 1