SQL sætninger med ' tegnet
Hvis du giver brugeren mulighed for at indtaste noget tekst i en
formular, og denne tekst indeholder tegnet ' (quot) vil den
pågældende record ikke kunne indsættes i databasen. Løsningen er at
erstatte et enkelt quote (') med dobbelt quote ('').
Dette kan gøres med funktionen Replace på følgende måde:
<%
strTekst = Request.Form("Tekstfelt")
strTekst = Replace(strTekst, "'", "''")
%>
Alle ' tegn i teksten erstattes af dobbelt ' tegn, dette vil blive
tolket som en enkelt ' af databasen.
OBS.
Tyvstjålet fra
http://www.html.dk/tutorials/asp/lektion20.asp
//Michael
--
Vil du lære at kode HTML, XHTML, CSS, SSI eller ASP?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! =>
http://www.html.dk/tutorials