Jag vet att den inte skyddar så mycket men den tar i alla fall bort olika tecken i fälten?? som ' '' `´!"#¤%&/()=?`\}][{€$£@ om jag inte minns fel. har du nått bättre skydd eller??
Som K++ så vänligt nog ( :l) upplyst dig om, så funkar inte htmlencode så bra i det här fallet. Den funkar bra om du ska hindra användare från att använda html kod i ex. en gästbok
Vill du stoppa hackers (i ditt inloggningsformulär) så är det främst tecknet ' du ska vara orolig för (Eller??). Det gör du med:
Replace(Request.Form("user"),"'","''")
Det ska stå i din SQL-sträng. Ex
strSQL = "SELECT user, pass FROM [admin] WHERE user = '" & Replace(Request.Form("user"),"'","''") & "' AND pass = '" & Replace(Request.Form("pass"),"'","''")& "'"
Nu är jag inte helt säker, men jag tror att det är bara ' som är farliga i sånna här SQLfall. Det är alltså allt du behöver tänka på!
Däremot så använder du ju naturligtvis HTMLencode i gästböcker, forum mm för att förhindra htmlkod.
På tal om dessa fnuttar....Jag vill även tabort dubbellfnuttar....mitt javascript ballar ur annars....javascriptet ligger på den sidan som hämtar upp infon ur databasen...det är ingen valideringskod
Jag påpekade detta förut, men det hade uppenbarligen ingen effekt. Jag blir aningen irriterad över dina (medialabs) ständiga kolon och andra ovidkommande tecken i trådrubrikerna. Jag vill absolut inte vara otrevlig utan bara påpeka att de irriterar och att jag inte förstår meningen med dem. Jag kan även tänka mig att de p.g.a. av avsaknad av mellanrum stör sökningar.