15 maggio 2009 alle 22:44:07 Una delle maggiori protezioni usate in Aspnuke è quella di controllare se l'utente è registrato, solo in quel caso ha la possibilità di interagire col portale, se hai programmato delle pagine asp usando le funzioni di Aspnuke puoi proteggerti usando queste stringhe:
If sPseudo <> "" Then qui sotto usi la tua funzione personalizzata, alla fine chiudi il ciclo if con:
Else CreateTable "Role", "",GetTranslation("LANG_MUST_HAVE_ROLE"), "" End If
Poi, puoi inserire il security code che ti protegge dallo spam, questo va inserito prima di un bottone SUBMIT, ad esempio dopo un form, con lo script:
16 maggio 2009 alle 09:17:48 Puoi usare un semplice comando Replace, scrivendo una funzione in un file asp che includerai in ogni file che esegue interrogazioni al db, come ad esempio il nostro functions-inc.asp.
Function fixQ(rSQL) fixQ = Replace(rSQL, "'", "''") End Function
16 maggio 2009 alle 16:44:15 ok, ma questa qui cosa serve allora? Non è meglio usare tutto il codice di aspnuke?.
grazie. ecco il codice che ho trovato dentro databases-inc.asp.
' Encrypt text to be SQL compliant ' IN : sText (string) : text to process ' OUT : (string) : text processed Function SQLEncrypt(sText)
If Not IsNull(sText) Then on error resume next sText = cStr(Trim("" & sText & "")) If Err.number <> 0 Then Err.clear sText = "" End If on error goto 0 else sText = "" end if
If sText <> "" Then 'do while lcase(left(sText,13)) = "<p> </p>" and len(sText) > 13 ' sText = Mid(sText,14) 'loop do while lcase(left(sText,6)) = " " and len(sText) > 6 sText = Mid(sText,7) loop 'do while lcase(right(sText,13)) = "<p> </p>" and len(sText) >= 13 ' sText = Left(sText,Len(sText)-13) 'loop do while lcase(right(sText,6)) = " " and len(sText) >= 6 sText = Left(sText,Len(sText)-6) loop if lcase(Trim(sText)) = "<p> </p>" Then sText = "" end if 'if lcase(Trim(sText)) = " " Then ' sText = "" 'end if
16 maggio 2009 alle 22:08:59 Il codice che hai riportato serve ad inibire l'uso di tags html o di script nei form, infatti noterai che viene eseguito un Replace per i tags non consentiti.
--------------- A lavare la testa ai somari, ci si rimette l'acqua e il sapone!
21 maggio 2009 alle 22:01:21 Ovviamente, se usi una funzione che già effettua un Replace sia dei tags che degli apici, non è necessario scriverne un'altra.
--------------- A lavare la testa ai somari, ci si rimette l'acqua e il sapone!