刚从网上找了个过滤html标签的语句,使用了一下,发现有很多问题,有一些事情没有考虑到,这里给出正确的SQL语句,考虑了一些不正常的数据情况处理
USE [SearchEngine]
GO
/****** Object: UserDefinedFunction [dbo].[ridhtml] Script Date: 11/27/2014 15:16:52 ******/
SET ANSI_NULLS ON
GO
SET QUOTED_IDENTIFIER ON
GO
ALTER function [dbo].[ridhtml] (@parameters nvarchar(4000))
returns nvarchar(4000)
as
begin
declare @char_1 nvarchar(200)
declare @char_2 nvarchar(200)
declare @index int
if(charindex('<<',@parameters)>0)
begin
set @char_1='D4678B36-B958-4274-B81E-BBA636CFB427';
set @char_2='49E374CC-9E1A-4850-897C-27074DE32E7F';
set @parameters=replace(@parameters,'<<',@char_1)
set @parameters=replace(@parameters,'>>',@char_2)
end
declare @i int
while 1 = 1
begin
set @i=len(@parameters)
if @i is null
begin
break
end
set @index = charindex('>',@parameters)-charindex('<',@parameters)+1
if( @index <= 0)
begin
set @index = len(@parameters)
end
set @parameters=replace(@parameters, substring(@parameters,charindex('<',@parameters),@index),space(0))
if @i=len( @parameters )
break
end
set @parameters=replace(@parameters,' ','')
set @parameters=replace(@parameters,' ','')
set @parameters=ltrim(rtrim(@parameters))
set @parameters=replace(@parameters,char(9),'')
set @parameters=replace(@parameters,char(10),'')
set @parameters=replace(@parameters,char(13),'')
if(charindex(@char_1,@parameters)>0)
begin
set @parameters=replace(@parameters,'D4678B36-B958-4274-B81E-BBA636CFB427','<<')
set @parameters=replace(@parameters,'49E374CC-9E1A-4850-897C-27074DE32E7F','>>')
end
return (@parameters)
end
主要是加了一些对于数据本身的判断,比如如果该字段没有内容,或html标签不全。