Ik ben wat asp pagina's aan het maken, en kwam soms in de problemen met SQL statements van zodra ik bij input velden een ' ingaf (vb. O'neill). Nu heb ik een functie geschreven die dit controleert:
Function valSql(strVar)
For i = 1 To Len(strVar)
If Mid(strVar, i, 1) = "'" Then
temp = temp + "'"
End If
temp = temp + Mid(strVar, i, 1)
Next
valSql=trim(temp)
End Function
Dit werkt allemaal goed en wel, tot ik de pagina oproep waar reeds velden ingevuld zijn met bv terug een ' als input. Ik druk op de submit, code wordt gecontroleerd, en de ' verschijnt als '', nogmaals submitten toont '''' enz ... Heeft iemand hiervoor een stukje code? Bedankt.
Function valSql(strVar)
For i = 1 To Len(strVar)
If Mid(strVar, i, 1) = "'" Then
temp = temp + "'"
End If
temp = temp + Mid(strVar, i, 1)
Next
valSql=trim(temp)
End Function
Dit werkt allemaal goed en wel, tot ik de pagina oproep waar reeds velden ingevuld zijn met bv terug een ' als input. Ik druk op de submit, code wordt gecontroleerd, en de ' verschijnt als '', nogmaals submitten toont '''' enz ... Heeft iemand hiervoor een stukje code? Bedankt.