--------------------------------------------
I SQL Server, lag følgende Stored Procedure:
--------------------------------------------
CREATE PROCEDURE spLagreInnhold
(
@overskrift varchar(100),
@beskrivelse varchar(1000),
@innhold varchar(5000),
)
AS
insert into tblArtikkel(overskrift,beskrivelse,innhold) VALUES(@overskrift,@beskrivelse,@innhold)
GO
------------------
I ASP fila:
------------------
overskrift = Request.Form("txtOverskrift")
beskrivelse = Request.Form("txtBeskrivelse")
innhold = Request.Form("txtInnhold")
'---sikkerhet---
overskrift = replace(overskrift, "'","'")
beskrivelse = replace(beskrivelse, "'","'")
innhold = replace(innhold, "'","'")
SQL = "spLagreInnhold @overskrift='"&overskrift&"', @beskrivelse='"&beskrivelse&"', @innhold='"&innhold&"'"
set cnLagre = server.CreateObject("ADODB.Connection")
cnLagre.Open connstring
cnLagre.Execute SQL
cnLagre.Close
set cnLagre = nothing
|