标题:请问怎么过滤SCRIPT代码
只看楼主
小不点
Rank: 1
等 级:新手上路
帖 子:2
专家分:0
注 册:2005-5-20
 问题点数:0 回复次数:8 
请问怎么过滤SCRIPT代码
请问如何在留言板中过滤掉填入的SCRIPT代码呢?
搜索更多相关主题的帖子: SCRIPT代码 留言 
2005-05-25 16:49
hxfly
Rank: 5Rank: 5
等 级:贵宾
威 望:17
帖 子:5807
专家分:108
注 册:2005-4-7
得分:0 
function ck(str)
str=server.HTMLEncode(str)
str=replace(str,"'","‘")
str=replace(str,chr(39),"’")
str=replace(str,",",",")
str=trim(str)
str=replace(str,vbcrlf,"<br>")
str=replace(str,chr(13),"<br>")
ck=str
end function
用法
username=ck(request.form("username"))

2005-05-25 16:56
盖茨他爹
Rank: 6Rank: 6
等 级:贵宾
威 望:28
帖 子:5255
专家分:0
注 册:2005-5-3
得分:0 
这样只能防止恶意脚本代码,
要完全把脚本过滤掉还得靠政则表达式。
偶不会
2005-05-25 17:15
tyang
Rank: 1
等 级:新手上路
帖 子:216
专家分:0
注 册:2004-9-16
得分:0 
那个判断怎么写呀

我的网站" target="_blank">http://www. 欢迎加入网站设计交流群:17222128
2005-05-25 17:15
hxfly
Rank: 5Rank: 5
等 级:贵宾
威 望:17
帖 子:5807
专家分:108
注 册:2005-4-7
得分:0 
楼上的
免费网站申请成功了?

2005-05-25 17:18
hxfly
Rank: 5Rank: 5
等 级:贵宾
威 望:17
帖 子:5807
专家分:108
注 册:2005-4-7
得分:0 
把script外面的<>换成全角不就可以了?

2005-05-25 17:19
tyang
Rank: 1
等 级:新手上路
帖 子:216
专家分:0
注 册:2004-9-16
得分:0 
是呀,本来上传上去有问题,数据库的内容不能正常显示,想问你,你老是不在,

还好,现在解决了

我的网站" target="_blank">http://www. 欢迎加入网站设计交流群:17222128
2005-05-26 11:24
tyang
Rank: 1
等 级:新手上路
帖 子:216
专家分:0
注 册:2004-9-16
得分:0 
hxfly 加你QQ,怎么一点反应也没有呀

我的网站" target="_blank">http://www. 欢迎加入网站设计交流群:17222128
2005-05-26 11:26
无根泉
Rank: 2
等 级:新手上路
威 望:4
帖 子:853
专家分:0
注 册:2004-11-4
得分:0 
str=server.HTMLEncode(str)
有这一句就行了,
是对内容进行一下编码 ,

我很菜,但我很努力!
2005-05-26 11:30



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-19330-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.048912 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved