Din funktion gör tyvärr ingenting.
SELECT är ekvivalent med select i sql. Inte case-sensitive.
Detta borde väl vara en säkert mot sqlinjection eller????
Den borde ju vara ganska säkert att göra så här istället för koden snutten under denna kod
Function SQLInjectionKillers(strWords)
strBadWords = Array("SELECT", "DROP", ";", "--", "INSERT", "DELETE", "xp_", "UNION")
strBadWordsReplace = Array("Select", "Drop", ";", "--", "Insert", "Delete", "xp_", "Union")
For iSQL = 0 to uBound(strBadWords)
strWords = Replace(strWords, strBadWords(iSQL), strBadWordsReplace(iSQL),1,-1,1)
Next
SQLInjectionKillers = strWords
End Function
istället för typ denna
Function Fixa(str)
Fixa = Replace(Trim(str),"'","''")
End function
den ersätter tydligen vissa tecken i strBadWordsReplace för så här var det inte som jag klistrade in.


