1. Jag har ett registrering script där jag vill vara säker på att man inte använder mellanrum, /, * i användarnamnet, hur ska satsen se ut för att kontrollera detta(if sats förmodar jag)?
2. Hur gör jag för att se till så att man inte kan använda HTML i en form men tillåta radbrytningar? Provade med Server.HTMLEncode men då funkar inte radbrytningar!
<%
SQL="SELECT Username From Users WHERE Username= '"& Session("Username") &"'"
set rst=conn.execute(SQL)
SQL1="SELECT Email From Users WHERE Email= '"& Session("Email") &"'"
set rs=conn.execute(SQL1)
%>
<%
if instr(Username," ") >0 or instr(Username,"/") >0 or instr(Username,"*") >0 then
Response.Write "<font class=mark>Du har använt felaktiga symboler i användarnamnet!</font><font class=ie><br>Använd din webbläsares bakåtknapp för att gå tillbaka och ändra.</font><br>"
ElseIf Not Request.Form("avtal") = "yes" then
Response.Write "<font class=mark>Du har inte godkänt Medlemsavtalet!</font><font class=ie><br>Använd din webbläsares bakåtknapp för att gå tillbaka och ändra.</font><br>"
elseIf Not Request.Form("Password") = Session("Password2") then
Response.Write "<font class=mark>Lösenorden överensstämmer inte med varandra!</font><font class=ie><br>Använd din webbläsares bakåtknapp för att gå tillbaka och ändra.</font><br>"
elseif not rst.eof then
response.write "<font class=mark>Användarnamnet är upptaget!</font><font class=ie><br>Använd din webbläsares bakåtknapp för att gå tillbaka och ändra.</font><br>"
elseif not rs.eof then
response.write "<font class=mark>E-mail adressen är redan registrerad!</font><font class=ie><br>Använd din webbläsares bakåtknapp för att gå tillbaka och ändra.</font><br>"
else
Response.Redirect "regged.asp"
End If
rs.Close
rst.Close
Conn.Close
%>
Variabeln username får inget värde innan du gör kontrollen
<%
SQL="SELECT Username From Users WHERE Username= '"& Session("Username") &"'"
set rst=conn.execute(SQL)
SQL1="SELECT Email From Users WHERE Email= '"& Session("Email") &"'"
set rs=conn.execute(SQL1)
%>
<%
[b]Username = Session("Username")[/b]
if instr(Username," ") >0 or instr(Username,"/") >0 or instr(Username,"*") >0 then