nån som är bra på att kolla hur man säkerhetskollar formulär, jag har för mig jag har sett det här innan men hittar inte nu.. med andra ord så man inte kan skriva <% %> och ' ' och dylikt i formulär och helt plöstligt få tillgång till hela databaser och så.
En länk till en artikel hade också varit grajt, har förvånande svårt att hitta någon.
Just när du ska lägga in text i en databas tror jag att det enda du behöver ändra är att byta ut alla ' mot '' med en Replace()-sats.
str = Replace(str, "'", "''")
Sedan när du ska hämta ut datan från databasen och skriva ut till webbläsaren så är det bästa sättet att undvika att någon kan skriva in HTML-kod som tolkas av webbläsaren att använda Server.HTMLEncode() på texten.