asp中如何过滤到单引号

http://www.xishui.net 2008年07月12日20:20 浠水网

sql="select * from admin where users='"&users&"'and pwd='"&pwd&"'"
and前边的单引号后边应该加个空格:
sql="select * from admin where users='"& users &"' and pwd='"& pwd &"'"

过滤单引号的话,将一个单引号替换为两个
sql="select * from admin where users='"& replace(users,"'","''") &"' and pwd='"& replace(pwd,"'","''") &"'"

Replace(request.Form("user"), "'", "''") 照这个改一下

tStr=Replace(tStr, "'", "")
这样子过滤掉tStr里的单引号
所以你写的程序没有错误
发表评论
上一篇用JavaScript判断字符串长度
下一篇空格一定是chr(32)么?
正在加载中……