当前位置: 首页 > 图文教程 > 网络编程 > ASP > 把字符串转换成数据库SQL语句格式

ASP
统计在线人数 dxy
ASP 写的自动生成SELECT 表单的函数
自己做采集程序
巧用缓存提高asp程序的性能
多字段模糊搜索的函数
打包上传asp网站
FreeTextBox 中文版下载[含源代码] of asp.net
asp 防止SQL注入代码
asp实现无限级分类的方法js版
多附件上传组件演示
替换数据库内容
E-mail表单递交
也谈采集入库的技术
先锋海盗类
XML相关技术资料
让ASP搭配MYSQL
ASP远程保存图片
整理了下手动注入脚本命令[带注释]
也谈跨站脚本攻击与防御
突破空格的限制

ASP 中的 把字符串转换成数据库SQL语句格式


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 139 ::
收藏到网摘: n/a

复制代码 代码如下:

'把字符串转换成数据库SQL语句格式
'-------------------------------------------------
Function AllStr2Database(str,strType)
Dim strTemp:strTemp=str
Select Case strType
Case ""
Case "num"
strTemp = Clng(strTemp)
Case "string" '无Trim
strTemp = Replace(strTemp, "'", "''")
Case "str_br" '无Trim,把回车转换为<br>,一般用于多行文本输入
strTemp = Replace(Replace(strTemp, "'", "''"), VbCrlf, "<br>")
Case "str_trim" 'Trim
strTemp = Replace(Trim(strTemp), "'", "''")
Case "nums"
strTemp = Trim(strTemp)
strTemp = Replace(strTemp, ")", "")
strTemp = Replace(strTemp, "(", "")
strTemp = Replace(strTemp, "'", "")
strTemp = Replace(strTemp, ";", "")
strTemp = Replace(strTemp, " ", "")
strTemp = Replace(strTemp, "or", "")
strTemp = Replace(strTemp, "and", "")
strTemp = Replace(strTemp, "delete", "")
strTemp = Replace(strTemp, "select", "")
strTemp = Replace(strTemp, "exec", "")
strTemp = Replace(strTemp, "update", "")
strTemp = Replace(strTemp, "select", "")
Case "strings"
Case Else
End Select
AllStr2Database = strTemp
End Function