[ASP] komma probleem

Pagina: 1
Acties:

  • Jorick
  • Registratie: November 2001
  • Laatst online: 22:48
Ik heb een gastenboek gemaakt, werkt allemaal mooi en fijn, behalve de voegtoe pagina.
die ziet er als volgt uit:
HTML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
<%@LANGUAGE="VBSCRIPT" CODEPAGE="1252"%>
<%
Dim DbConn
Dim DbConnStr
Dim DbPad
Dim Bericht

If Request.Form("Submit") = "Voeg toe" THEN
SQL = "Insert INTO tblGastenboek(Naam, Email, Website, Datum, IPadres, Bericht)"
SQL = SQL & "Values ("
SQL = SQL & "'" & Request.Form("Naam") & "'" & ", "
SQL = SQL & "'" & Request.Form("Email") & "'" & ", "
SQL = SQL & "'" & Request.Form("Website") & "'" & ", "
SQL = SQL & "'" & Request.Form("Datum") & "'" & ", "
SQL = SQL & "'" & Request.Form("IPadres") & "'" & ", "
SQL = SQL & "'" & Request.Form("Bericht") & "')"

Set DbConn = Server.CreateObject("Adodb.Connection")
Set RsData = Server.CreateObject("Adodb.Recordset")
DbPad = Server.MapPath("db/databeest.mdb")
DbConnStr = "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & DbPad
DbConn.Open DbConnStr
DbConn.Execute(SQL)

Response.Redirect "gastenboek.asp"
ELSE
%>
bla bla bla bla....
<% END IF %>

Ik laat gewoon berichtjes toevoegen via een form met een textarea.
De inhoud van de textarea komt in het veld Bericht te staan in de databse.

Wat het probleem alleen is, dat als je ergens in de textarea bijvoorbeeld het woord foto's gebruikt, dus een woord met een ' erin, dan werkt het updaten niet, het verstoord zeg maar de updatequery.

Mijn vraag is dan ook, hoe kan ik er voor zorgen dat je de ' kunt invullen in een textarea of een input form zonder dat dat problemen opleverd :?

[ Voor 25% gewijzigd door Jorick op 11-02-2003 23:47 ]


  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Om alle velden Replace(bla,"'","''") heen zetten...
Voorbeeld:
code:
1
SQL = SQL & "'" & Replace(Request.Form("Naam"),"'","''") & "'" & ", "


Ik gebruik zelf altijd een functie:

code:
1
2
3
Function FixSQL(strIn)
   FixSQL = Replace(strIn,"'","''")
End Function


in jouw geval wordt het dan:
code:
1
2
3
4
5
6
7
8
9
If Request.Form("Submit") = "Voeg toe" THEN
SQL = "Insert INTO tblGastenboek(Naam, Email, Website, Datum, IPadres, Bericht)"
SQL = SQL & "Values ("
SQL = SQL & "'" & FixSQL(Request.Form("Naam")) & "'" & ", "
SQL = SQL & "'" & FixSQL(Request.Form("Email")) & "'" & ", "
SQL = SQL & "'" & FixSQL(Request.Form("Website")) & "'" & ", "
SQL = SQL & "'" & FixSQL(Request.Form("Datum")) & "'" & ", "
SQL = SQL & "'" & FixSQL(Request.Form("IPadres")) & "'" & ", "
SQL = SQL & "'" & FixSQL(Request.Form("Bericht")) & "')"

[ Voor 36% gewijzigd door RobIII op 11-02-2003 23:48 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • Jorick
  • Registratie: November 2001
  • Laatst online: 22:48
harstikke bedankt, het werkt :)

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Graag gedaan ;)
offtopic:
Wat gebeurde er nou met deze draad? Was opeens weg? Toen weer wel? Toen een dubbelpost van mij, ikke editten naar "Sorry ging iets fout" en nu is deze ook weg? :?


edit:
Ooops, dat was niet de quote knop

[ Voor 40% gewijzigd door Glimi op 12-02-2003 00:07 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
RobIII schreef op 11 February 2003 @ 23:53:
offtopic:
Wat gebeurde er nou met deze draad? Was opeens weg? Toen weer wel? Toen een dubbelpost van mij, ikke editten naar "Sorry ging iets fout" en nu is deze ook weg? :?

offtopic:
GoT bokte zeker even. Ik heb die post van je getrashed toen :)