Hejsa. Kom lige til at kigge i den her tråd igen og fik kigget lidt på det med SQL injections.
Er det korrekt forstået jeg kan undgå det sådan her og er det sat rigtigt op?
SqlConnection sqlconn1 = new SqlConnection(ConfigurationManager.ConnectionStrings["andsiteConnectionString"].ToString());
SqlCommand sqlcom1 = new SqlCommand("INSERT into Obs_User(Nick, Godkendt, Kode, Navn, Profession, Beskrivelse, Age, Country, City, Email) VALUES ('@Name, True, @Password, Not Entered, Not Enterede, Not Enterede, Not Entered, Not Entered, Not Entered, @Email')", sqlconn1);
sqlconn1.Open();
sqlcom1.ExecuteNonQuery();
sqlconn1.Close();
Response.Redirect("Default.aspx");
sqlcom1.Parameters.AddWithValue("@Name", TextBox_Name.Text);
sqlcom1.Parameters.AddWithValue("@Password", TextBox_Pass.Text);
sqlcom1.Parameters.AddWithValue("@Email", TextBox_Email.Text);
Mvh Andreas