> se
>
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/script56/html/vsmthreplace.asp
Det link viser noget om Regular Expressions. Det er måske lige i overkanten,
men kan da godt fungere. En lidt hurtigere måde er at skrive en lille
funktion til at erstatte ' med '', sådan at man kan indsætte i databasen
uden problemer. Det kunne se sådan ud:
Function FixText(Input)
If IsNull(Input) Then
Input = ""
End If
Input = Replace(Input, "'", "''")
FixText = Trim(Input)
End Function
Så kan du bruge funktionen som sådan, her i forbindelse med Request.Form():
Dim strText
strText = FixText(Request.Form("InputFelt"))
Dim strSQL
strSQL = "INSERT INTO [tabel] (Felt) VALUES ('" & strText & "')"
Det skulle virke OK.