Nikolaj Aarestrup Hviid skrev:
> Jeg har et problem med folk der gerne vil bruge ' og " når de
> skriver indlæg i et forum. HVordan kan disse ersattes bedst mulig
> med henholdsvis '' og "" så sql-sætningen fungere? Skal der
> bruges javascript?
Mon ikke det kun er ' (enkelt anførselstegn) der volder problemer?
Det sikrer du ved at escape tegnet med endnu en ':
Function plingEscape(text)
If isNull(text) Then
plingEscape = ""
Else
plingEscape = Replace(text, "'", "''")
End If
End Function
Der hvor du så benytter Request.Form("feltnavn") skriver du i
stedet for:
plingEscape(Request.Form("feltnavn"))
--
Jens Gyldenkærne Clausen
Svar venligst under det du citerer, og citer kun det der er
nødvendigt for at forstå dit svar i sammenhængen. Se hvorfor og
hvordan på
http://usenet.dk/netikette/citatteknik.html