<form name="myForm" method="get" action="/upload2.asp" ENCTYPE="multipart/form-data"> <select name="vareNR" style="width:343px"> <% set rs = conn.execute("select * from fejl order by id") do while not rs.eof response.write "<option value='"& rs("id") &"'>"& rs("id") rs.MoveNext loop %> </select> </p>
String that specifies or receives one of the following values. get Append the arguments to the action URL and open it as if it were an anchor. post Send the data through an HTTP post transaction.
The property is read/write. The property has no default value.
Remarks
When using the post method, there is no theoretical limit to the amount of data that can be sent to the HTTP server. The amount of data may be constrained by the physical limits of the client computer.
When using the get method to send data to an HTTP server, the amount of data that can be sent is limited by the maximum length of a URL. In this case the URL cannot be longer than 2048 bytes.
har prøvet med post, kan godt uploade billede samt gemme filnavn, men kan ikke gemme vareNR. poster lige begge sider. upload.asp <% Set Conn = Server.CreateObject("ADODB.Connection") Conn.Open "Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.Mappath("/database/db1.mdb") mode = Request.QueryString("mode") scriptname = Request.ServerVariables("SCRIPT_NAME") %> <HTML> <BODY BGCOLOR="white"> <H1>aspSmartUpload : Sample 2</H1> <HR> <FORM METHOD="POST" ACTION="/upload2.asp" ENCTYPE="multipart/form-data"> <INPUT TYPE="FILE" NAME="FILE1" SIZE="50"><BR>
<form name="myForm" method="post" action="/upload2.asp" ENCTYPE="multipart/form-data"> <select name="vareNR" style="width:343px"> <% set rs = conn.execute("select * from fejl order by id") do while not rs.eof response.write "<option value='"& rs("id") &"'>"& rs("id") rs.MoveNext loop %> </select> </p>
Du er så klar over at du ingen beskyttelse har mod sql-injection, og aldrig må bruge koden som den står her til noget i virkelighedens verden. Den kommer nok til at virke, men indtil du har styr på sikkerhedsaspekter må du love aldrig at bruge den til noget. Ok?
Det er virkelig at stikke hovedet i busken, og lade som om sikkerhedsproblemer ikke eksisterer. Jeg må igen kraftigt råde dig fra at tage denne kode i anvendelse, og anbefale dig at vente med at lave denne slags systemer, indtil du har bare en fornemmelse for krævet sikkerhed i den slag systemer.
Jeg laver ikke it-systemet. Jeg har bare en computer der står og køre lidt asp på et lukket netværk hvor vi kun er ca. 15 brugere. Jeg er ikke nogen ekspert mht netværk eller asp eller server for den sags skyld, så hvis der er en reel trussel udefra kan du så ikke lige pointere for mig hvordan jeg løser det.
eksperten.dk er nok ikke stedet at løse sikkerhedsproblemer ;)
Det er muligt du i den konkrete situation, lige her og nu, ikke har problemer, men alt kan ændre sig, og du efterlader et hul. Det umiddelbare problem er nævnt tidligere: "sql-injection" - og læs mere om det via google.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.