1: Böses Foul! > string sqlUpdate = "UPDATE location SET > locationid='"+location+"', description='"+description+"' > WHERE locationid='"+editedLocation+"'";
SQLInjection vom Feinsten!!!!!! Schau mal auf aspheute.com nach. 2: Hast Du auf Postback geprüft? Gruß, Reinhold _______________________________________________ Asp.net Mailingliste, Postings senden an: Asp.net@glengamoi.com An-/Abmeldung und Suchfunktion unter: http://www.glengamoi.com/mailman/listinfo/asp.net