Это SQL запросов в ASP Classic:ASP Классический SQL запросов с двумя параметрами
mQry = "SELECT DISTINCT name FROM best WHERE invoice_num = " & request.querystring("invoice_num") & " AND name LIKE '%" & request.querystring("org_name") & "%'"
Я не уверен, если это правильно или что. На основании этого запроса мне нужно отобразить или вывести «name
» на основе двух входных параметров, которые являются invoice_num
и org_name
. Я всегда получал это сообщение об ошибке:
Microsoft OLE DB Provider for Oracle error '80040e07' ORA-01722: неверное число.
Каким будет синтаксис запроса ASP Classic SQL для этого ..?
Перед выполнением оператора SQL: 'Response.Write (mQry)'. Опубликуйте полученный текст здесь. – gvee
прочитал о SQL-инъекциях и перепроектировал ваш запрос и способ работы с SQL-выражениями в вашем приложении – ulluoink
Это не имеет никакого смысла: Response.write (mQry) вообще –