请问下  我做了个.NET网站 录入内容的时候 凡是内容里面有单引号的就要报错,把单引号改为双单引号就可以,还有就是录入英文内容的时候 怎么很多内容都要出错啊!不删除WORD格式时候的错误
第 15 行: 's' 附近有语法错误。
标签 'o' 已声明。标签名称在批查询或存储过程内部必须唯一。
标签 'o' 已声明。标签名称在批查询或存储过程内部必须唯一。删除WORD格式时候的错误
第 8 行: 's' 附近有语法错误。
第 24 行: 'anticipated' 附近有语法错误。
未能在 sysdatabases 中找到数据库 'their' 所对应的条目。没有找到具有该名称的条目。请确保正确地输入了名称。 哪位大虾帮忙解答下

解决方案 »

  1.   

    sql语句错误吧?你需要将内容中的单引号编码成html格式的。不然你的东西以后也会出问题的。比如别人在的内容中写一段有威胁的js代码,而你不会任何转义就直接放进去,那访问者就中招了。呵呵
      

  2.   

    很明显,你的sql语句是字符串拼接而成的.建议改成参数查询.