Evitare errori nelle query SQL

Daniele Bochicchio

di , in Classic ASP, Coding, Databse,

Per evitare di generare un errore nelle query SQL, è necessario sostituire gli apici ('), raddoppiandoli.

Ecco uno script di esempio:

<%

strnome = Request("nome")
strnome = Replace(strnome, "'", "''")

SQL = "INSERT INTO miatabella (nome) VALUES ('" & strnome & "') "&_
      " WHERE nome='" &request("oldnome") &"'"

etc...

%>

Per approfondimenti sui database si veda
http://www.aspitalia.com/articoli/db