网络编程
位置:首页>> 网络编程>> Asp编程>> asp中如何过滤到单引号

asp中如何过滤到单引号

  发布时间:2009-07-05 18:38:00 

标签:asp,单引号,过滤

sql="select * from admin where users='"&users&"'and pwd='"&pwd&"'"

and前边的单引号后边应该加个空格:

sql="select * from admin where users='"& users &"' and pwd='"& pwd &"'"

过滤单引号的话,将一个单引号替换为两个

sql="select * from admin where users='"& replace(users,"'","''") &"' and pwd='"& replace(pwd,"'","''") &"'"

Replace(request.Form("user"), "'", "''") 照这个改一下

tStr=Replace(tStr, "'", "")

这样子过滤掉tStr里的单引号

所以你写的程序没有错误

0
投稿

猜你喜欢

手机版 网络编程 asp之家 www.aspxhome.com