注册 登录
编程论坛 ASP技术论坛

[求助]在网站留言系统中,怎样屏蔽Html,Javascript,Vbcript.等脚本代码?

lijiong520 发布于 2007-10-06 22:23, 756 次点击

自己刚做了一个小网站,可在留言系统上测试了一下!
比如输入<font size=36>你好!</font>后字体变的很大!这就引发我的思考,别人要弄段Javascript恶意代码,比如木马代码,死循环代码,咋办?
可是我不会屏蔽!

高手看到后给说一下,该怎样做能限止Html代码和脚本代码!

5 回复
#2
wcwtitxu2007-10-07 01:21
把留言内容 HTMLEncode()
#3
multiple19022007-10-07 11:55
把留言内容 HTMLEncode(strOrigin)
#4
lijiong5202007-10-07 15:22

具体能说清楚点吗?

把留言内容 HTMLEncode(strOrigin) 是啥意思,。我刚学ASP没几天,不知道你们说的啥意思哩!!
麻烦你们再说一下,谢谢了

#5
yms1232007-10-07 16:48
<html>
<head>
<title>HTMLEncode示例</title>
</head>
<body>
<%
Response.Write "没有使用HTMLEncode<br>"
Response.Write "<font size=36>你好!</font>"
Response.Write "使用HTMLEncode<br>"
Response.Write HTMLEncode("<font size=36>你好!</font>")
%>
</body>
</html>
楼主学习程序一定要动手实验,不明白的函数试验一下就能看出执行效果。
#6
lijiong5202007-10-07 19:23
,非常谢谢版主., 以前学过HtmlEncode ,可不会灵活运用! 呵呵,谢谢大家
1