frdtrkc adlı üyeden alıntı: mesajı görüntüle
Öncelikle şunu incelemeni tavsiye ederim.
http://en.wikipedia.org/wiki/SQL_injection


En basit yöntemle şu şekilde bu sorundan kurtulmuş oluruz ama yukarıdaki konuyu inceleyip daha detaylı önlemler almalısın.

baslik = Replace(Request.Form("baslik"), "'", "& #39;")
arama = Replace(Request.Form("arama"), "'", "& #39;")
NOT: & #39; arasındaki boşluğu kaldırın.


-
karakter değiştirme metodu aklıma gelmemişti hocam. teşekkürler.