新微赢技术网

标题: [求助]在网站留言系统中,怎样屏蔽Html,Javascript,Vbcript.等脚本代码? [打印本页]

作者: 、Baby    时间: 2010-1-8 07:36
标题: [求助]在网站留言系统中,怎样屏蔽Html,Javascript,Vbcript.等脚本代码?
自己刚做了一个小网站,可在留言系统上测试了一下!
比如输入<font size=36>你好!</font>后字体变的很大!这就引发我的思考,别人要弄段Javascript恶意代码,比如木马代码,死循环代码,咋办?
可是我不会屏蔽!
高手看到后给说一下,该怎样做能限止Html代码和脚本代码!
作者: ﹫.★…ㄨ★    时间: 2010-1-8 07:37
把留言内容 HTMLEncode(strOrigin)
作者: 52巧克力aiq    时间: 2010-1-8 07:37
把留言内容 HTMLEncode()
作者: 人杰地灵    时间: 2010-1-8 07:37
具体能说清楚点吗?

把留言内容 HTMLEncode(strOrigin) 是啥意思,。我刚学ASP没几天,不知道你们说的啥意思哩!!
麻烦你们再说一下,谢谢了
作者: 听雨飞扬    时间: 2010-1-8 07:37
,非常谢谢版主., 以前学过HtmlEncode ,可不会灵活运用! 呵呵,谢谢大家
作者: 泪在爱上雕刻    时间: 2010-1-8 07:37
<html>
<head>
<title>HTMLEncode示例</title>
</head>
<body>
<%
Response.Write "没有使用HTMLEncode<br>"
Response.Write "<font size=36>你好!</font>"
Response.Write "使用HTMLEncode<br>"
Response.Write HTMLEncode("<font size=36>你好!</font>")
%>
</body>
</html>
楼主学习程序一定要动手实验,不明白的函数试验一下就能看出执行效果。




欢迎光临 新微赢技术网 (http://bbs.weiying.cn/) Powered by Discuz! X3.2