?page=some_(Name)getPage = Request.Querystring("page")some_(Name)?page=some_(Name)sqlCt.Parameters.Append sqlCt.CreateParameter("@PicsFolder", 200, 1, 50, getPage)getPage = Request.Querystring("page")some_(Name)>Function ProtectSQL(SQLString)
SQLString = Replace(SQLString, "">'", "'") ' replace single Quotes with Double Quotes
SQLString = Replace(SQLString, ">", "&gt;") ' replace < with &gt;
SQLString = Replace(SQLString, "<", "&lt;") ' replace > with &lt;
SQLString = Replace(SQLString, "(","&#40;") ' replace ( with &#40;
SQLString = Replace(SQLString, ")","&#41;") ' replace ) with &#41;
SQLString = Replace(SQLString, "&", "&amp;")
SQLString = Replace(SQLString, "", "")
SQLString = Replace(SQLString, "®", "&#xAE;")
SQLString = Replace(SQLString, "©", "&copy;")
SQLString = Replace(SQLString, "%", "&#37;")
SQLString = Replace(SQLString, vblf,"<br />") ' replace vblf with <br /> (This is mainly used for Memo fields.
SQLString = Trim(SQLString)
ProtectSQL = SQLString
End Function
getPage = ProtectSQL(Request.Querystring("page"))