webForumDet fria alternativet

posta annonskod genom formulär och lägga in i databas?

ASP

1 svar · 261 visningar · startad av tlee

Medlem sedan mars 2001290 inlägg
Frågan#1

Hej,

Har problem att lägga in en annonskod i min databas.
Databasen är en MySQL och fältet är en TEXT

Annonskod:

<script language="javascript">
var uri = 'http://impse.tradedoubler.com/imp/pool/js/63638/1171956?' + new String (Math.random()).substring (2, 11);
document.write('<sc'+'ript language="JavaScript" src="'+uri+'" charset="ISO-8859-1"></sc'+'ript>');
</script>

Annonskod inbakad i min SQLfråga.

update tAdLink set fLinkName='tradedoubler.com - bokus.com', fLinkUrl='<script language="javascript">
var uri = 'http://impse.tradedoubler.com/imp/pool/js/63638/1171956?' + new String (Math.random()).substring (2, 11);
document.write('<sc'+'ript language="JavaScript" src="'+uri+'" charset="ISO-8859-1"></sc'+'ript>');
</script>', fMode=2 where fId=24

Här blir det ju då fel pga av alla tecken ' "" osv.. kan man formatera om annonskoden på något sätt så att
så att det funkar att posta genom ett formulär?

/t

Medlem sedan juni 200032 967 inlägg
#2

Det har inte att göra med att texten kommer från ett formulär, utan att det är apostrofer i texten. Man skall alltid, alltid, alltid, alltid, alltid, alltid, alltid, alltid se till att skydda sig mot SQL injection. Sök här på forumet på just detta, så kommer du hitta rätt sätt att escapea apostrofer, och även andra metoder för att se till att data är riktigt.

253 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
124 ms — ändringar (db)