Gönderen: 11-Nisan-2012 Saat 17:01 | Kayıtlı IP
|
|
|
Dim GelenAd : GelenAd = Security(Request.Form("txtad")) Dim GelenPosta : GelenPosta = Security(Request.Form("txtposta")) Dim GelenText : GelenText = Security(Request.Form("textarea")) Dim GelenSoyad : GelenSoyad = Security(Request.Form("txtsoyad")) Dim ip : ip = Request.ServerVariables("REMOTE_ADDR") Dim Datex : Datex = Date objSQL.Execute("INSERT INTO tblYorum (ad,Eposta,BlogInBlog,mesaj,LogIP,DateTime,Soyad) VALUES('"&GelenAd&"','"&GelenPosta&"','"& ;LString4&"','"&GelenText&"','"&ip&"','" &Datex&"','"&GelenSoyad&"');")
gelen veriler ve tablo alanlarında isimler birebir doğrudur. bütün alanlar metindir/ string gelenverileri ekrana yazdırıyorum boş gelen yada ieriğinde ' ^+%... gibi karakter barındıran bir ifade yoktur LString4 QueryString degeridir. boş gelmemektedir.
80040e14 insert into hatası vermektedir. ilgilenenler teşekkürler.
|