ASP中的数据库存储操作的问题(用户输入了‘号就出错了)???(9分)

Y

yjwnnit

Unregistered / Unconfirmed
GUEST, unregistred user!
<% MESS=REQUEST。FORM(“MEMO”) %>
<% SQL1=” INSERT INTO TABLE (MESSAGE) VALUES(MESS)“ %>
<% .... OPEN 
只要有’号就会出错, 有什么好办法处理这个问题?
 
<% MESS=REQUEST。FORM(“MEMO”) %>
<% SQL1=” INSERT INTO TABLE (MESSAGE) VALUES(MESS)“ %>
<% .... OPEN 
只要有’号就会出错, 有什么好办法处理这个问题?

 
<% MESS=REQUEST。FORM(“MEMO”) %>
<% MESS=Replace(MESS,"'","''" %>
<% SQL1=” INSERT INTO TABLE (MESSAGE) VALUES(MESS)“ %>
 
‘号的问题也解决了, 但是我还是有点不放心,怕有在提交时用户输入了非法字符不能提交。
  请问高手,给我个一完全能解决好的办法好吗?
 

Similar threads

顶部