Echappement des caractères spéciaux

jakata Messages postés 35 Date d'inscription dimanche 5 novembre 2000 Statut Membre Dernière intervention 30 juillet 2009 - 10 oct. 2006 à 14:30
jakata Messages postés 35 Date d'inscription dimanche 5 novembre 2000 Statut Membre Dernière intervention 30 juillet 2009 - 11 oct. 2006 à 10:11
Bonjour à tous,

J'aimerais savoir comment faire un échappement des caractères spéciaux (d'un string) afin de faire un insert dans une DB sql server.

La solution peut-être en asp comme en sql.

Je sais qu'il existe en MySql la fonction MySql_escape_string() qui est très pratique.
Mais je ne connais pas son équivalent pour sql server.

Merci d'avance pour vos réponses.


Jakata

2 réponses

bernie666 Messages postés 427 Date d'inscription mercredi 1 octobre 2003 Statut Membre Dernière intervention 29 janvier 2008 1
10 oct. 2006 à 16:07
Salut, étant donner que tu es sur sql server je te conseil vivement d'utiliser les procédures stockées et les SqlParameters ... tu ne seras pas ennuyé et c'est beaucoup plus sécurisé ;)

++
0
jakata Messages postés 35 Date d'inscription dimanche 5 novembre 2000 Statut Membre Dernière intervention 30 juillet 2009
11 oct. 2006 à 10:11
Bonjour,

Que dois-je mettre comme sqlParameters?
Je ne connais pas bien les procédures stockées. :-)

Merci l'info.




Jakata
0
Rejoignez-nous