Nu kan man ju skriva in tecken som &, ' och lite annat efter siffror och på det sättet "förstöra" sidan. Hur ska jag gå tillväga för att koda bort detta säkerhetshål?
Tjena
Drar upp en gammal tråd nu, men tycker att det är onödigt att skapa en ny tråd för mitt problem.
Jag kollar en sträng med isNumeric, men satsen returnerar true även fast strängen innehåller bokstäver.
I mitt formulär som jag har hämtas ett värde från en databas och läggs som värde i ett textfält.
Värdet jag pratar om är "575 kr".
När jag sedan postar formuläret, körs följande:
bet_sum = FixSQL(Request.Form("bet_sum"))
If isNumeric(bet_sum) Then Response.Write("Yeah") Else Response.Write("Noo") End If : Response.End
I MSDN's referens står det att isNumeric ska ge false om strängen innehåller bokstäver. Så är det alltså inte i mitt fall.
Har även kollat min postdata med VarType() och där får jag 8 som svar, alltså textsträng.
Är det då inte himla konstigt att isNumeric ger true hela tiden?
Vad ska jag göra?
VBS anpassar sig efter systemets inställningar. Byter jag till engelska returnerar skriptet false medan det envisas med att returnera true när jag kör på svenska, så jag antar att det tolkar "754 kr" som just kronor? Jag vet inte, det var rätt länge sedan jag pysslade med VBS.
/r Fast å andra sidan verkar det rätt konstigt. "kr 754" returnerar också true. :q
Jo, skitkonstigt.
Skulle vara intressant att få reda på vad det här beror på, man tycker ju att en sådan funktion ska vara tillförlitlig.
Nu undrar man ju pass bra det här eg. fungerar, om man ser till trådskaparens problem, att kolla om ?id verkligen är ett nummer.
Det är ju isf. inte alls en bra lösning på problemet.
Nu undrar man ju pass bra det här eg. fungerar, om man ser till trådskaparens problem, att kolla om ?id verkligen är ett nummer.
Inte bra alls isf eftersom exempelvis skulle släppas "12e3" igenom. Bokstaven 'e' är ingen siffra men 12e3 är ett giltigt tal. Vill man släppa igenom siffror och endast siffror, då är ett regExp lösningen. isNumeric() kan vara användbart i många fall men inte här.
262 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849