Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


HTML i formulär

Postades av 2004-01-02 11:42:13 - Gunnar Gren, i forum asp - allmänt, Tråden har 4 Kommentarer och lästs av 967 personer

På sidan jag håller på med nu så ska man kunna ha en egen presentation, denna fyller man i genom ett formulär. Om någon skriver in tex. "<table>" så läser sidan sedan av det som vanlig html kod och sidan blir "förstörd" Hur ska jag göra för att förhindra det?

Sen så undrar jag hur man gör så att om man trycker på enter (nyrad) i presentation-formuläret så ska det vara nyrad där när man sedan skriver ut presentationen på deras egna sidor så att säga. Just nu så måste jag skriva "<br>" för att få nyrad i formuläret...

Jag använder mig utav ASP och Access

*edit

Jag sökte lite i forumet och hitta lösningen till radbrytningen tror jag :> Men skulle även behöva hjälp med hur man "inaktiverar" html koden..


Svara

Sv: HTML i formulär

Postades av 2004-01-02 11:47:36 - Per Persson

Kör en sök och ersätt.
Ersätt alla < med &lt; i texten, gärna även > med &gt; och & med &amp;
Ersätt även radbrytningar med <br>.


Svara

Sv: HTML i formulär

Postades av 2004-01-02 12:11:31 - Ulf Nygren

Enklast är att göra om texten innnan den sparas i databasen.
<code>presentation = Request.Form("presentation")
presentation = Replace(server.HTMLEncode(presentation),vbCrlf,"<br>")
Response.Write(presentation)</code>

Men det finns nackdelar med detta, tex. så blir det mindre bra när man ska redigera texten i ett senare läga. Allts kanske bättre att formatera vid presentation och ha kvar texten som den skrevs i databasen. Man bör dock alltid ta bort skadlig kod innan den behandlas i en SQL-fråga (ex. SQL inject).
<code>text = Replace(Trim(text), "'", "''")
text = Replace(text, """", "&quot;")</code>


Svara

Sv: HTML i formulär

Postades av 2004-01-02 12:21:23 - Gunnar Gren

Löste det med:

presentation = Request.Form("presentation")
presentation = Replace(server.HTMLEncode(presentation),vbCrlf,"<br>")
Response.Write(presentation)

Fast jag gjorde det när jag skrev ut presentationen.


Svara

Sv: HTML i formulär

Postades av 2004-01-02 14:03:56 - Ulf Nygren

Ok, Bra! Men som sagt bör man skydda sin databas mot sk. SQL Inject genom att ta bort ' och " ur inmatad text om denna används i en SQL-fråga.


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 791
27 960
271 761
6 051
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies