قمت بتصميم صفحة للتعليقات وأسفل هذه الصفحة هناك 3 حقول لإدخال الإسم والبريد الإلكتروني والتعليق
وعند الضغط على زر الإدخال يقوم بعمل insert في جدول التعليقات المشكلة هي عندما اقوم بإدخال نص html
أو smiles مثل :) أو أي رموز غريبة لا يستطيع ان يقوم بعمل إدخال لها
ما اود فعله هو السماح بإدخال هذه النصوص ولكن عندما يتم العرض يتم العرض كنص عادي بدون الأخذ في الحسبان كود الـ html الذي تم إدخاله
الكود الذي كتبته هو كالتالي:
cn.Open();
SqlCommand cmd = new SqlCommand("insert into dbo.comments (meal_id,customer_name,customer_email,message,event_date) values ("+Convert.ToInt32(S.ToString())+",'"+TextBox1.Text.ToString()+"','"+TextBox2.Text.ToString()+"','"+TextBox4.Text.ToString()+"','"+today_date.ToString()+"')", cn);
cmd.ExecuteNonQuery();
TextBox1.Text = "";
TextBox2.Text = "";
TextBox4.Text = "";
Label5.Text = "تم إضافة التعيق بنجاح";أفيدوني جزاكم الله خيرا
الخطأ الذي يظهر كالتالي:

حاولت تتبع الخطأ ولكن للأسف هذا الخطأ يظهر قبل الدخول إلى كود الإضافة أساسا
بالنسبة لكود الإضافة أنا بحثت وتوصلت إلى كتابة الكود التالي قبل النص الذي اود دخاله إلى قاعدة البيانات
string message=HttpUtility.HtmlEncode(TextBox4.Text.ToString());
لا أعرف مدى صحته ولكن حاولت أن اجربه وطبعا الخطأ يظهر في كل مرة ولا يريد ان أقوم بإدخال أي كود من نوع HTML
أرجو الرد جزاكم الله خيرا