刚从网上找了个过滤html标签的语句,使用了一下,发现有很多问题,有一些事情没有考虑到,这里给出正确的SQL语句,考虑了一些不正常的数据情况处理
USE [SearchEngine] GO /****** Object: UserDefinedFunction [dbo].[ridhtml] Script Date: 11/27/2014 15:16:52 ******/ SET ANSI_NULLS ON GO SET QUOTED_IDENTIFIER ON GO ALTER function [dbo].[ridhtml] (@parameters nvarchar(4000)) returns nvarchar(4000) as begin declare @char_1 nvarchar(200) declare @char_2 nvarchar(200) declare @index int if(charindex('<<',@parameters)>0) begin set @char_1='D4678B36-B958-4274-B81E-BBA636CFB427'; set @char_2='49E374CC-9E1A-4850-897C-27074DE32E7F'; set @parameters=replace(@parameters,'<<',@char_1) set @parameters=replace(@parameters,'>>',@char_2) end declare @i int while 1 = 1 begin set @i=len(@parameters) if @i is null begin break end set @index = charindex('>',@parameters)-charindex('<',@parameters)+1 if( @index <= 0) begin set @index = len(@parameters) end set @parameters=replace(@parameters, substring(@parameters,charindex('<',@parameters),@index),space(0)) if @i=len( @parameters ) break end set @parameters=replace(@parameters,' ','') set @parameters=replace(@parameters,' ','') set @parameters=ltrim(rtrim(@parameters)) set @parameters=replace(@parameters,char(9),'') set @parameters=replace(@parameters,char(10),'') set @parameters=replace(@parameters,char(13),'') if(charindex(@char_1,@parameters)>0) begin set @parameters=replace(@parameters,'D4678B36-B958-4274-B81E-BBA636CFB427','<<') set @parameters=replace(@parameters,'49E374CC-9E1A-4850-897C-27074DE32E7F','>>') end return (@parameters) end
主要是加了一些对于数据本身的判断,比如如果该字段没有内容,或html标签不全。