johguMedlem sedan feb. 200732 inlägg Hur gör man bäst för att motsvara ASP.NET's valideringskontroller i vanlig ASP?
Funderar på att göra ett par olika funktioner som sköter kontrollen, typ
IsValidNumber - kontrollerar nummer osv.
Problemet är dock när jag kommer till ett textfält som kan innehålla både mellanslag, nummer, text osv. Hur gör jag för att denna ska vara säker mot SQL-inj. Ska man kontrollera vissa ord ex. DROP, JOIN osv eller vad tycker ni?
Du får koda en vanlig kontroll för det ASP.NET valideringen är ju ASP.NET + Javascript som gör de tester. Du får göra ett RegExp eller något liknande för att verkligen bara tillåta exemeplvis nummer:
Function IsValidNumber(n)
Dim myRegExp As RegExp
With New RegExp
.Pattern = "^[\d]+$"
IsValidNumber = .Test(n)
End With
End Function
johguMedlem sedan feb. 200732 inlägg Absolut. Det är jag med på!
Men när jag kommer till validering av ett textfält (textarea). Hur tycker ni att jag ska göra så att den blir säker mot Sql-Injections?
... följ de regler som säkra mot SQL-Injections.. och utan att "förstöra" datan.
Om det är ett tal som skall in så ska det också vara ett tal.. inget annat,
Om det är en sträng så se till att det är fri mot ' <- injektionen osv. Och om någon inte gör vad du har skapat din sida att göra, ge ett felmeddelande... det är inget fel med det... så länge du inte tillåter inmatnings fel.
CatZMedlem sedan jan. 20022 440 inlägg Jag brukade köra med serverside validation. Beroende på vad du arbetar mot för databas så kan du ju titta lite på stored procedures för Access
för MS SQL Server