|
|
|
|
|
asp中如何过滤到单引号http://www.xishui.net 2008年07月12日20:20 浠水网
sql="select * from admin where users='"&users&"'and pwd='"&pwd&"'"
and前边的单引号后边应该加个空格: sql="select * from admin where users='"& users &"' and pwd='"& pwd &"'" 过滤单引号的话,将一个单引号替换为两个 sql="select * from admin where users='"& replace(users,"'","''") &"' and pwd='"& replace(pwd,"'","''") &"'" Replace(request.Form("user"), "'", "''") 照这个改一下 tStr=Replace(tStr, "'", "") 这样子过滤掉tStr里的单引号 所以你写的程序没有错误
【发表评论】
|
|||||||||||