本帖最后由 xilaianzxsc 于 2013-10-31 13:11:01 编辑

解决方案 »

  1.   

    最好set 进去吧。不要拼接。
      

  2.   

    java的话有预编译 可以给占位符赋值 
      

  3.   

    将 单引号 替换为 '
    楼主还可以了解下 HTMLEncode
      

  4.   

    不要直接拼接sql
    插入数据ado有接口可以给你用的
    Set rs = Server.CreateObject ("ADODB.Recordset")
    sql = "Select * from vendor_tongzi_dtl"
    rs.Open sql,conn,3,2rs.addnew
    rs("FaBu_Dep")=Request.Form('select_fbtz')
    rs("FaBu_Mess")=Request.Form('tz_mess')
    rs.updaters.close 
    Set rs = Nothing
    conn.close 
    set conn=Nothing
    类似于这样吧