当前位置: 首页 > 图文教程 > 网络编程 > ASP > 把字符串转换成数据库SQL语句格式

ASP
一个查ASP木马的小东东
eWebEditor:网站中的隐形炸弹
跨站脚本执行漏洞详解与防护
XSS测试语句大全
Mssql高级注入笔记II
在MsSql、Access两种数据库中插入记录后马上得到自动编号的ID值
asp存储过程使用大全
生成静态页大全[ASP/PHP/ASPX]
显示在线人数
ASP 类 Class入门
一个ACCESS数据库访问的类
ASP操作Excel技术总结
几个常用的ASP函数
如何编写一个ASP类
数组显示菜单效果
创建一个ASP通用分页类
利用Split函数进行多关键字检索
asp实现表格3列5行
一句话木马入侵EASYNEWS新闻管理系统
ASP编程实用20例

ASP 中的 把字符串转换成数据库SQL语句格式


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 138 ::
收藏到网摘: n/a

复制代码 代码如下:

'把字符串转换成数据库SQL语句格式
'-------------------------------------------------
Function AllStr2Database(str,strType)
Dim strTemp:strTemp=str
Select Case strType
Case ""
Case "num"
strTemp = Clng(strTemp)
Case "string" '无Trim
strTemp = Replace(strTemp, "'", "''")
Case "str_br" '无Trim,把回车转换为<br>,一般用于多行文本输入
strTemp = Replace(Replace(strTemp, "'", "''"), VbCrlf, "<br>")
Case "str_trim" 'Trim
strTemp = Replace(Trim(strTemp), "'", "''")
Case "nums"
strTemp = Trim(strTemp)
strTemp = Replace(strTemp, ")", "")
strTemp = Replace(strTemp, "(", "")
strTemp = Replace(strTemp, "'", "")
strTemp = Replace(strTemp, ";", "")
strTemp = Replace(strTemp, " ", "")
strTemp = Replace(strTemp, "or", "")
strTemp = Replace(strTemp, "and", "")
strTemp = Replace(strTemp, "delete", "")
strTemp = Replace(strTemp, "select", "")
strTemp = Replace(strTemp, "exec", "")
strTemp = Replace(strTemp, "update", "")
strTemp = Replace(strTemp, "select", "")
Case "strings"
Case Else
End Select
AllStr2Database = strTemp
End Function