Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Function-problem

Postades av 2006-11-14 21:20:08 - Buster Sporrong, i forum asp - allmänt, Tråden har 4 Kommentarer och lästs av 700 personer

Jag har en liten funktion som är tänkt att städa upp i texter som matas in via ett adminscript. Dels ska den göra alla "konstiga" tecken html-encodade och dels ska den förhindra att neklelcitationstecken matas in.

Vad jag inte lyckas med är att få reslutatet till variabeln som sparar detta i databasen.

Det här är rutinen:
<code>
Function SafeEncode(strText)
SafeEncode = server.htmlencode(strText)
SafeEncode = Replace(strText, "'", "&#39;")
end Function
</code>

Och så här kallar jag p åden (eller försöker iaf):
<code>
Headline = SafeEncode(Headline)
Text = SafeEncode(Text)
</code>


Svara

Sv: Function-problem

Postades av 2006-11-14 21:31:54 - Stefan Brännström

Antar att den bara ersätter "enkelfnuttarna"? Testa så här:
<code>
Function SafeEncode(strText)
SafeEncode = server.htmlencode(strText)
SafeEncode = Replace(SafeEncode, "'", "&#39;")
end Function
</code>


Svara

Sv:Function-problem

Postades av 2006-11-14 21:35:31 - Buster Sporrong

Se där ja, så lätt var det...

Tack & bock!


Svara

Sv: Function-problem

Postades av 2006-11-15 10:31:38 - Andreas Hillqvist

Jag tycker du bör spara dat så som den matas in och istället formatera den vid utskrift.
Detta eftersom data annars kan gå förlorad.
T.ex. efter att du kört Server.HTMLEncode() kan du inte särskilja på vad som var < och &lt; eftersom bägge blir konverterade till &lt;.
Om användaren vil redigera data vill det känna igen denna. Att det var samma som det skrev.

Problemet med SQL inject adresserar du bäst genom att använda parameter frågor, Se ADODB.Command.


Svara

Sv:Function-problem

Postades av 2006-11-15 22:41:02 - Buster Sporrong

Jag kör den här rutinen för att aktivt rensa bort alla <. Ska inte vara någon möjlighet till det i textfältet.

Har dessutom effektiviserat det hela genom att köra funtionen direkt på request.querystring


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 770
27 960
271 761
351
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies