mkboy Postado Abril 23, 2004 Denunciar Share Postado Abril 23, 2004 Antes:<%p_login = Request.form("p_login")p_senha = Request.form("p_senha") Set Conn = Server.CreateObject("ADODB.Connection")conStr ="DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=" & server.MapPath("db/geral.MDB") Conn.Open ConStrSet RS = Server.CreateObject("ADODB.Recordset").....Agora com o replace para não permitir pesquisar aspas simples:<%p_login = Request.form("p_login")p_senha = Request.form("p_senha") p_login = replace(p_login, "'", "''")p_senha = replace(p_senha, "'", "''") Set Conn = Server.CreateObject("ADODB.Connection")conStr ="DRIVER={Microsoft Access Driver (*.mdb)}; DBQ=" & server.MapPath("db/geral.MDB") Conn.Open ConStrSet RS = Server.CreateObject("ADODB.Recordset")Fazendo assim to seguro das aspas simples? Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 dark0 Postado Abril 23, 2004 Denunciar Share Postado Abril 23, 2004 hehehevocê leu a materia que eu escrevi ali?é de preocupar, não?tem mais modos de fazer segurança no site..quando der, eu posto lá tb!Mas o modo que você colocou tá ok!com o replace, o bug das aspas esta corrigido!t+ Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 mkboy Postado Abril 23, 2004 Autor Denunciar Share Postado Abril 23, 2004 Eu li sim, hehe, vou colocar eu tudo o replace!VALEU! Depois posto o codigo aqui mesmo pra você testar, beleza?Ae você ve se entra de novo. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 dark0 Postado Abril 23, 2004 Denunciar Share Postado Abril 23, 2004 poderia ser assim:p_login = replace(p_login,"'","''")assim seria correto!Mkboy..faça lá, depois manda link aki preu testar!Tenho que arrumar tempo pra testar a pagina do illidan .. heheAte maise boa programação!Eu to começando a mecher no meu site de novo.. heheto montando aqui.. quando acabar, quero que vocês vejam!t+ Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Victor Postado Abril 23, 2004 Denunciar Share Postado Abril 23, 2004 desculpa contrariar..mas victor.. isso não funcionaria assim.. veja só:p_login = replace(p_login) <- você colocou replace(variavel).. mas cade os caracteres a substituir?poderia ser assim:p_login = replace(p_login,"'","''")assim seria correto!Mkboy..faça lá, depois manda link aki preu testar!Tenho que arrumar tempo pra testar a pagina do illidan .. heheAte maise boa programação!Eu to começando a mecher no meu site de novo.. heheto montando aqui.. quando acabar, quero que vocês vejam!t+ Opa, foi mals ae, digitei errado Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
mkboy
Antes:
Agora com o replace para não permitir pesquisar aspas simples:
Fazendo assim to seguro das aspas simples?
Link para o comentário
Compartilhar em outros sites
4 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.