[問題]asp語法

看板Web_Design作者 (Ryan)時間18年前 (2008/01/07 22:58), 編輯推噓3(301)
留言4則, 3人參與, 最新討論串1/1
請問一下熟悉aps語法的大大們 Recordset1__MMColParam是設定的一個變數 它是我輸入textbox裡面的值 這是抓取資料的語法 Recordset1.Source = "SELECT b_c, p_url, page, tittle, f_name,a_c FROM book WHERE f_name = '" + Replace(Recordset1__MMColParam, "'", "''") + "' or page = " + Replace(Recordset1__MMpage, "'", "''") + "" 我不知道replace這個物件所代表的意義以及"'","''"是做什麼用的? Replace(Recordset1__MMColParam, "'", "''") 請好心大大幫我解惑一下 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.126.47.239

01/08 02:56, , 1F
把' 取代成 ''
01/08 02:56, 1F

01/08 10:46, , 2F
如果沒有取代的話,只要有人輸入'程式就會發生錯誤
01/08 10:46, 2F

01/08 10:47, , 3F
另外還要防止有心人氏輸入--
01/08 10:47, 3F

01/09 04:25, , 4F
而且因為在asp裡 '是註解標示
01/09 04:25, 4F
文章代碼(AID): #17WZuGRp (Web_Design)