过滤html标签的SQL语句

刚从网上找了个过滤html标签的语句,使用了一下,发现有很多问题,有一些事情没有考虑到,这里给出正确的SQL语句,考虑了一些不正常的数据情况处理


USE [SearchEngine]
GO
/****** Object:  UserDefinedFunction [dbo].[ridhtml]    Script Date: 11/27/2014 15:16:52 ******/
SET ANSI_NULLS ON
GO
SET QUOTED_IDENTIFIER ON
GO
ALTER function [dbo].[ridhtml] (@parameters nvarchar(4000))
returns nvarchar(4000)
as
begin
    declare @char_1 nvarchar(200)
    declare @char_2 nvarchar(200)
    declare @index int
       if(charindex('<<',@parameters)>0)
              begin
                     set @char_1='D4678B36-B958-4274-B81E-BBA636CFB427';
                     set @char_2='49E374CC-9E1A-4850-897C-27074DE32E7F';
                     set @parameters=replace(@parameters,'<<',@char_1)
                     set @parameters=replace(@parameters,'>>',@char_2)
              end
    declare @i int
    while 1 = 1
    begin
       set @i=len(@parameters)
       if @i is null
         begin
			break
         end
       set @index = charindex('>',@parameters)-charindex('<',@parameters)+1
       if( @index <= 0)
          begin
			set @index = len(@parameters)
          end
	   set @parameters=replace(@parameters, substring(@parameters,charindex('<',@parameters),@index),space(0))
	   if @i=len( @parameters )
	   break
    end
    set @parameters=replace(@parameters,' ','')
    set @parameters=replace(@parameters,' ','')
    set @parameters=ltrim(rtrim(@parameters))
    set @parameters=replace(@parameters,char(9),'')
    set @parameters=replace(@parameters,char(10),'')
    set @parameters=replace(@parameters,char(13),'')
    if(charindex(@char_1,@parameters)>0)
    begin
       set @parameters=replace(@parameters,'D4678B36-B958-4274-B81E-BBA636CFB427','<<')
       set @parameters=replace(@parameters,'49E374CC-9E1A-4850-897C-27074DE32E7F','>>')
    end
    return (@parameters)
end 

主要是加了一些对于数据本身的判断,比如如果该字段没有内容,或html标签不全。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值