Grazie mille, ci ho messo un po' a capire dove andava ficcato, ed ora ho fatto cosí (visto che gli apici li trovo solo nei commenti):
codice:
<%
Dim name, category, comments
name = Request.Form("name")
category = Request.Form("category")
comments= Request.Form("comments")
comment = replace(comments, "'", "''")
Response.Write "File name: " & name & "
"
Response.Write "Category: " & category & "
"
Response.Write "Comments: " & comment & "
"
dbConn = "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.MapPath("/mdb-database/fotodata.mdb")
strsql = "INSERT INTO fotoinfo ( name, category, comments ) Values ( '" & name & "', '" & category & "', '" & comment & "');"
Set objConn = Server.CreateObject("ADODB.Connection")
objConn.Open dbConn
objConn.Execute strsql
Response.Write strsql
objConn.Close
set objConn = Nothing
%>
In pratica devo applicare l'isftruzione per ogni oggetto (sono oggetti?) del Request.Form. Non esiste un modo per fare tutto in un'unica volta facendo un replace analogo ma applicato ai valori dell'oggetto strsql?