Ver Mensaje Individual
  #4 (permalink)  
Antiguo 08/06/2004, 10:06
Avatar de AlZuwaga
AlZuwaga
Colaborador
 
Fecha de Ingreso: febrero-2001
Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 24 años, 2 meses
Puntos: 535
A todo dato que vayas a meter en una instrucción SQL, le deberías reemplazar la comilla simple por dos de ellas seguidas:


Código:
nom = Replace(Trim(Request.Form("nom")), "'", "''")
Sino, te hacés una función que haga todo al mismo tiempo:

Código:
Function Pepe(esto)
a_limpiar = Request(esto)
a_limpiar = Trim(a_limpiar)
a_limpiar = Replace(a_limpiar, "'", "''")
Pepe = a_limpiar
End Function

nom = Pepe("nom")
nif = Pepe("nif")
id = Pepe("id")
cognom1 = Pepe("cognom1")
'... etc