webForumDet fria alternativet

' i SQL INSERT

1 svar · 146 visningar · startad av koltrasten

koltrastenMedlem sedan okt. 2002259 inlägg
#1

Jag använder följande kod för att lägga till poster i min accessdatabas.

Rubrik=Request.Form("Rubrik")
Meddelande=Request.Form("Meddelande")
....<- databasöppningö, osv.
strSQL = "INSERT INTO Medd (Rubrik, Meddelande) VALUES ('" & Rubrik & "', '" & Meddelande & "')"

Problemet är att då en person skriver något med tecknet ' blir det felmeddelande. Jag förstår varför, men hur gör jag för att lösa problemet?

Tack.

@ndersMedlem sedan juni 200026 914 inlägg
#2

Om du ersätter en apostrof med två (för att escape:a) så fungerar allt som det ska.

strSQL = "INSERT INTO Medd (Rubrik, Meddelande) VALUES ('" & Replace(Rubrik, "'", "''") & "', '" & Replace(Meddelande, "'", "''") & "')"

Du kan också skriva en egen funktion för denna replace, så det blir lättare att anropa.

Mvh,

Genererad på 613 ms · cache AV · v20260730165559-full.f96bc7eb