29. marts 2004 - 19:08Der er
10 kommentarer og 1 løsning
Validering af username og password
Hej eksperter vi har en login side med password og brugernavn, d.v.s det sædvanlige, vi vil gerne validere det brugeren skriver i brugernavn feltet og password feltet sådan at de ikke må indeholde f.eks " eller ' Da det vil genere vores sql-sætninger.
Dim username username = Request.Form("username") Dim password password = Request.Form("password")
if( InStr( username, """" ) > 0 OR InStr( username, "'" ) > 0 OR InStr( password, """" ) > 0 OR InStr( password, """" ) > 0 ) then 'HEY ... dette er ikke lovligt end if
thesurfer >> "plejer man" at bruge dette ? jeg bruger det aldrig, da jeg mener det er meget dårlig "stil" at ændre noget i dét brugeren taster ind, uden at brugeren bliver gjort opmærksom på dette.
Hvis denne replace funktion havde været i gang på et site, hvor jeg selv lavet mit eget brugernavn og password, så tror jeg ikke jeg havde opdaget at systemet ændrede mine adgangskoder, selv om jeg fik en mail tilsendt som bekræftelse. Grunden er at denne mail bliver *meget* sjelden læst, og hvis mine adganskoder ikke fungerer, så vil jeg bare prøve at oprette mig en gang mere. Dette er ikke særlig brugervenlig, og jeg har aldrig hørt om nogen der tager denne form for manipulation, af brugerens indtastede adganskoder, i brug.
thesurfer >> jo, jeg er enig i at dette er en normal måde at erstatte " og ' i *tekst* ... men ikke i brugernavn og passwords. Som jeg har skrevet ... dette er *meget* dårlig brugervenlighed. Brugernavn/password er det mest "personlige" for en bruger på et site ... disse skal ikke systemet pille ved. i bedste fald skal disse " og ' ikke fjernes, men dubleres med Replace( username, """", """""" ) og Replace( username, "'", "''" ).
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.