SQL语义添加含'和"字符的字符串怎样添加到数据库中?

grady.lu 2004-12-07 01:19:03
小弟在将数据添加到数据库的时候(用SQL语句),我用replace将其替换,但在输出的时候又需要转换成原字符,出现错误,代码如下:

Function HTMLencode(str)
dim msg
if str="" then
HTMLencode =""
exit Function
end if
msg = str
msg = replace(msg,chr(39),"\#39") '替换字符'
'msg = replace(msg,chr(34),"\#34") '替换字符"
HTMLencode =msg
End Function
Function Html(str)
dim msg
if str="" then
HTML =""
exit Function
end if
msg = str
'msg = replace(msg,"\#39",chr(39)) ' 还原
'msg = replace(msg,"\#34",chr(34))
Html = msg
End Function
请问高手错在哪,怎么解决?
...全文
43 点赞 收藏 1
写回复
1 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
lienzhu 2004-12-07
输入时调用下面函数过滤,输出时不用处理,或用server.htmlencode(str)显示
function checkStr(str)
if isnull(str) then
checkStr = ""
exit function
end if
str = Replace(str, Chr(0), "")
checkStr=replace(str,"'","''")
end function
回复
相关推荐
发帖
ASP
创建于2007-09-28

2.8w+

社区成员

ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
申请成为版主
帖子事件
创建了帖子
2004-12-07 01:19
社区公告
暂无公告