过滤html标签的SQL语句

刚从网上找了个过滤html标签的语句,使用了一下,发现有很多问题,有一些事情没有考虑到,这里给出正确的SQL语句,考虑了一些不正常的数据情况处理


USE [SearchEngine]
GO
/****** Object:  UserDefinedFunction [dbo].[ridhtml]    Script Date: 11/27/2014 15:16:52 ******/
SET ANSI_NULLS ON
GO
SET QUOTED_IDENTIFIER ON
GO
ALTER function [dbo].[ridhtml] (@parameters nvarchar(4000))
returns nvarchar(4000)
as
begin
    declare @char_1 nvarchar(200)
    declare @char_2 nvarchar(200)
    declare @index int
       if(charindex('<<',@parameters)>0)
              begin
                     set @char_1='D4678B36-B958-4274-B81E-BBA636CFB427';
                     set @char_2='49E374CC-9E1A-4850-897C-27074DE32E7F';
                     set @parameters=replace(@parameters,'<<',@char_1)
                     set @parameters=replace(@parameters,'>>',@char_2)
              end
    declare @i int
    while 1 = 1
    begin
       set @i=len(@parameters)
       if @i is null
         begin
			break
         end
       set @index = charindex('>',@parameters)-charindex('<',@parameters)+1
       if( @index <= 0)
          begin
			set @index = len(@parameters)
          end
	   set @parameters=replace(@parameters, substring(@parameters,charindex('<',@parameters),@index),space(0))
	   if @i=len( @parameters )
	   break
    end
    set @parameters=replace(@parameters,' ','')
    set @parameters=replace(@parameters,' ','')
    set @parameters=ltrim(rtrim(@parameters))
    set @parameters=replace(@parameters,char(9),'')
    set @parameters=replace(@parameters,char(10),'')
    set @parameters=replace(@parameters,char(13),'')
    if(charindex(@char_1,@parameters)>0)
    begin
       set @parameters=replace(@parameters,'D4678B36-B958-4274-B81E-BBA636CFB427','<<')
       set @parameters=replace(@parameters,'49E374CC-9E1A-4850-897C-27074DE32E7F','>>')
    end
    return (@parameters)
end 

主要是加了一些对于数据本身的判断,比如如果该字段没有内容,或html标签不全。

你可能感兴趣的:(过滤html标签的SQL语句)