Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Säkra färger och elaka script

Postades av 2004-02-05 10:03:04 - Tomas Larsson, i forum asp - allmänt, Tråden har 4 Kommentarer och lästs av 542 personer

1. Kan man använda vilka färger man vill i en webb lösning eller ska man bara använda de "säkra" färgerna?

2. I en databas driven webb lösning, kan man där få en sidan fördärvad genom att någon skriver något elakt script i något textfält, typ meddelande ruta eller gästbok. Om så är fallet hur skyddar man sig mot det

mvh Tomas


Svara

Sv: två frågor

Postades av 2004-02-05 10:33:07 - Silvio Fumei

1. Förr i tiden (för några år sedan) så var rekommendationen att man skulle hålla sig til lde webbsäkra färgerna. Idag så har de flesta användarna lite bättre upplösning och färgdjup på sina datorer. Jag skulle dock rekommendera att man håller sig till ett så litet antal som möjligt (så länge det inte blir tråkigt).

2. Du får se til latt byta ut de tecken som kan förstöra för din applikation när du tar emot frågesträng-/formulärdata i din webbapplikation mot tillåtna tecken, så kallad "escape"-teknik. I VBScript så kan det se ut ungefär så här:<code>strText = Request.Form("txtText")
strText = Replace(strText, "'", "\'")
strText = Replace(strText, "%", "\%")
strText = Replace(strText, "|", "\|")</code>

När du sedan vill stoppa in datan från strängen strText så har du helt enkelt bytt ut de "farliga" tecknen mot "vänliga" tecken.


Svara

Sv: två frågor

Postades av 2004-02-05 20:46:32 - Tomas Larsson

När är de som farligast? Är det när de hamnar i databasen eller sedan när jag hämtar de från databasen och skriver ut de på en sida?

Ex. Om någon skriver % i ett formulär fält. När jag sedan tar emot det så omvandlar jag % till \% och sedan när det skrivs ut igen på en sida (intern eller allmän, typ gästbok) då skriver jag ut \%
Kan innebära att någon som skriver in 10% får det utskrivet som 10\%

Har jag fattat det rätt?

mvh Tomas


Svara

Sv: två frågor

Postades av 2004-02-06 08:12:36 - Silvio Fumei

Det är farligt då du stoppar in datan i databasen, inte då du läser ut den. I ditt exempel så kan jag säga att om du stopapr in \% i databasen så läser du helt enkelt ut %. Alltså så får den som skriver 10% inte ut 10\% då man vill presentera datan. Backslash-tecknet (escape-character) visar helt enkelt databasen att den inte skall tolka %-tecknet i sin databas-mening, d.v.s som ett wildcard.


Svara

Sv: Säkra färger och elaka script

Postades av 2004-02-06 09:23:10 - Kris Palm

Webbsäkra färger har inte så mycket med huruvida skärmen är gammal eller inte. De webbsäkra färgerna är 216 stycken (inte 256, som GIF) och är de som visas lika på MAC och PC!


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 790
27 960
271 761
5 987
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies