Öncelikle şunu incelemeni tavsiye ederim.
http://en.wikipedia.org/wiki/SQL_injection
En basit yöntemle şu şekilde bu sorundan kurtulmuş oluruz ama yukarıdaki konuyu inceleyip daha detaylı önlemler almalısın.
baslik = Replace(Request.Form("baslik"), "'", "& #39;")
arama = Replace(Request.Form("arama"), "'", "& #39;")NOT:
& #39; arasındaki boşluğu kaldırın.
-
karakter değiştirme metodu aklıma gelmemişti hocam. teşekkürler.