Fjerne tags ved insert i asp
Da jeg netop har fået bikset en simpel gæstebog sammen, ønsker jeg nu at brugeren ikke har mulighed for at manipulere med siden vha. HTML og andre koder. Derfor ønsker jeg i min insert at alle tags bliver fjernet før de bliver indsat i databasen, men hvordan skal det gøres?strSQL = "Insert into forum ("
strSQL = strSQL & "comment, "
strSQL = strSQL & "email, "
strSQL = strSQL & "location, "
strSQL = strSQL & "name, "
strSQL = strSQL & "dato) "
strSQL = strSQL & "values( "
strSQL = strSQL & "'" & replace(Request.Form("comment"),"'","''") & "', "
strSQL = strSQL & "'" & replace(Request.Form("email"),"'","''") & "', "
strSQL = strSQL & "'" & replace(Request.Form("location"),"'","''") & "', "
strSQL = strSQL & "'" & Request.Form("name") & "', "
strSQL = strSQL & "'" & Request.Form("dato") & "')"
Conn.Execute(strSQL)
Response.Redirect("forum.asp")
Jeg ved at man sikkert kan bruge noget replace ligesom jeg har gjort, men jeg kan ikke gøre det så omfattende som der kræves.
