Visualizzazione dei risultati da 1 a 10 su 19

Discussione: Funzione Replace

Visualizzazione discussione

  1. #1

    Funzione Replace

    Salve,
    volevo migliorare la protezione con una funzione replace più ampia e ho fatto così:

    codice:
      Function ProteggiSQLI (txtData)
         TxtData = Replace (txtData, "%", "")
         TxtData = Replace (txtData, "'", "")
         TxtData = Replace (txtData, "*", "")
         TxtData = Replace (txtData, "-", "")
         TxtData = Replace (txtData, "'", "''")
         TxtData = Replace (txtData, """", "")
         TxtData = Replace (txtData, ")", "")
         TxtData = Replace (txtData, "(", "")
         TxtData = Replace (txtData, ",", "")
         TxtData = Replace (txtData, "-", "")
         TxtData = Replace (txtData, "|", "")
         TxtData = Replace (txtData, "select", "")
         TxtData = Replace (txtData, "drop", "")
         TxtData = Replace (txtData, "insert", "")
         TxtData = Replace (txtData, "delete", "")
         TxtData = Replace (txtData, "__ ", "")
         ProteggiSQLI = txtData
     End Function
    dopo di che richiamo la funzione qui:

    codice:
    DL_Username=ProteggiSQLI(CStr(Request.Form("utente")))
    
    e
    
    ProteggiSQLI(Request.Form("pwd"))
    Volevo sapere se ho fatto errori, dal momento che non ho modo di verificare.

    Grazie
    Buona giornata a tutti
    Ultima modifica di bigdaniel; 29-10-2013 a 11:14
    BigDaniel

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.