|
主题:Public Function G(Str) 这个函数过滤完全不呢? [收藏主题] | 转到: |
'取得Request.Querystring 或 Request.Form 的值 看看,只过滤' 和 ",这样过滤完全不呢? ================================================================== 申明,本帖内容作废,我查到系统本身就有 函数名:ReplaceBadChar ,这个函数 ================================================================== G = Replace(Replace(Request(Str), "'", ""), """", "") 改为G = ReplaceBadChar(Replace(Replace(Request(Str), "'", ""), """", ""))更安全吧! [此贴子已经被作者于2007-1-10 16:16:48编辑过] |
|
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
动易新打的补丁里的函数借过来用。呵呵。 Function ReplaceBadChar(strChar) Function ReplaceUrlBadChar(strChar) [此贴子已经被作者于2007-1-9 17:09:45编辑过] |
|
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
<上一主题 | 下一主题 > |