Replace HTML og URL
Hej,Jeg har en kode der ser således ud:
SQL = "INSERT INTO `kom` ( `kommentar` , `user` , `ID` , `dato`) "
SQL = SQL & " VALUES ("
SQL = SQL & "'" & Replace(request.form("kommentar"), "'", "''") & "', "
SQL = SQL & "'" & Replace(request.form("user"), "'", "''") & "', "
SQL = SQL & "'" & Request.querystring("ID") & "', "
SQL = SQL & "Now())"
Som man kan se erstatter den nogle tegn så jeg undgår at folk laver kage i min ASP kode.
Men hvis jeg nu vil undgå at en ting som fx <iframe> ikke skal virke, hvad så?
Jeg vil gerne disable alt HTML udover links. findes der en måde hvorledes at jeg kan se om der bliver sat en adresse ind www.et-eller-andet.com og så lave det om til et link?
ROn
