När man har forumlär på en webbsida och kunder ska fylla i information, vad bör man göra med den ifyllda informationen innan man skickar den vidare till en annan sida eller in i en databas.
Om man skriver asp kod i ett forumlär körs det då av sidan när man ska hämta variabeln eller visa den.
Har ibland upptäckt att man kan få felmeddelandet incorrect parameter när man skickar information från en sida till en annan (sida.asp?variabel=<%=variabel%>
Och, nej, asp-kod som skickas i ett formulär körs inte av mottagarsidan, om du inte skriver koden så vill säga. Koden som skickas hanteras som en sträng.
Mvh,
------------------
All your base are belong to me.
Om jag skriver i ett formulär
"<%response.redirect <A HREF="http://www.annansida.se>"" TARGET=_blank>www.annansida.se>"</A>
och sedan spara det i databasen.
Sedan visar jag det på en annan sida på detta sätt <%=variabel%> går den då vidare till www.annansida.se eller visar den bara texten.
Det jag vill göra är att försäkra mig om att besökarna inte ska kunna skriva något som kan skada sidorna som t.ex javascript, html, asp m.m
Finns det någon bra funktion för detta förutom att använda server.HTMLEncode överallt.
Jag vet inte vad pipe-tecknet gör, men apostrof bör du ersätta. Dels av säkerhetsskäl, men också eftersom du annars inte kan använda apostrofer i dina strängar i SQL-frågan.
Fel:
SELECT * FROM tblMedlemmar WHERE LastName = 'O'Connor'
Rätt:
SELECT * FROM tblMedlemmar WHERE LastName = 'O''Connor'
Mvh,
------------------
All your base are belong to me.
133 ms totalt · 3 externa anrop · v20260731065814-full.55e59744