Prova a togliere questa riga
var r_nr = nr.replace(/'/g,"''");

e nella striga sql metti direttamente la variabile nr

ciao