Visa ett inlägg
Oläst 2005-03-16, 08:48 #2
JonasB JonasB är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2004
Inlägg: 21
JonasB JonasB är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2004
Inlägg: 21
Text = Replace(Request.Form("Text"), "'", "''")
Byter ut ' mot ingenting och det är, som jag förstår det, det viktigaste för att skydda sig.

Text = Replace(Request.Form("Text"), "/", "//")
Ser till att den som attackerar inte kan hoppa runt bland dina kataloger genom att lägga till en extra / till sökvägen

/JonasB
JonasB är inte uppkopplad   Svara med citatSvara med citat