S
sjm
Unregistered / Unconfirmed
GUEST, unregistred user!
某个表(table1)的a1/a2字段均为Text型的,a1字段中事先被别人用一些特殊字符写入内容,其内容其实就是网页的整个代码,如:
<form id="form1" ..... <%# eval("jfdk") %> ..... valign='center' .....$ ..td>..
可见内容中有< "" '' $ 等各种标签符号,我现在可以把a1字段中的内容读到Textbox1这样的控件中,但如果用以下sql语句写回就会报错,比如:
sql = "Update table1 Set a1 = '" + textbox1.text + "' where id = 10"
不知道在这种情况下该如何向Text型字段写入信息?谢谢指教!
<form id="form1" ..... <%# eval("jfdk") %> ..... valign='center' .....$ ..td>..
可见内容中有< "" '' $ 等各种标签符号,我现在可以把a1字段中的内容读到Textbox1这样的控件中,但如果用以下sql语句写回就会报错,比如:
sql = "Update table1 Set a1 = '" + textbox1.text + "' where id = 10"
不知道在这种情况下该如何向Text型字段写入信息?谢谢指教!