Evitare errori nelle query SQL

di Daniele Bochicchio, in Classic ASP, Coding, Databse,

Per evitare di generare un errore nelle query SQL, è necessario sostituire gli apici ('), raddoppiandoli.

Ecco uno script di esempio:

<%

strnome = Request("nome")
strnome = Replace(strnome, "'", "''")

SQL = "INSERT INTO miatabella (nome) VALUES ('" & strnome & "') "&_
      " WHERE nome='" &request("oldnome") &"'"

etc...

%>

Per approfondimenti sui database si veda
https://www.aspitalia.com/articoli/db

Commenti

Visualizza/aggiungi commenti

| Condividi su: Twitter, Facebook, LinkedIn

Per inserire un commento, devi avere un account.

Fai il login e torna a questa pagina, oppure registrati alla nostra community.

Approfondimenti

I più letti di oggi