12 messaggi dal 10 febbraio 2001
www.ewebb.it
Nel caso in cui io abbia un sito dove gli utenti regolarmente inseriscono messaggi e voglia disabilitare l'uso di metatag (perchè ad esempio non mettino link a siti porno o cose del genere) come devo fare? Devo mettere una funzione in Visual Basic in fase di inserimento del campo nel database o è possibile inibire i meta tag in altri modi?

Fabio Ortile

Fabio Ortile
177 messaggi dal 24 luglio 2001
Ciao,

cosa intendi per inibire i meta tag???

Vuoi bloccare il codice html??


------------------------------
Carlo Patti
www.db-interactive.it

------------------------------
Carlo Patti
------------------------------
info@ilmagodeipc.it
www.ilmagodeipc.it
12 messaggi dal 10 febbraio 2001
www.ewebb.it
Intendo : se un utente mi inserisce link ed immagini in formato html nel campo che verrà inserito nel database (e che poi sarà visibile nella pagina asp) posso bloccare il codice da tale campo o devo forzatamente modificarlo in fase di inserimento con la funzione di Visual Basic replace ?

Fabio Ortile

Fabio Ortile
177 messaggi dal 24 luglio 2001
Ciao,

puoi fare entrambe le cose, modificare i dati quando li inserisci nel database, o trattarli quando li devi visualizzare.
Il discorso è come fai a sapere quando uno inserisce un link a un sito porno?? O controlli uno a uno i link inseriti oppure ti devi creare una procedura automatica che ricerchi alcune parole, ma non ottieni con sicurezza quello che cerchi.

Spero di aver capito il tuo problema.



------------------------------
Carlo Patti
www.db-interactive.it

------------------------------
Carlo Patti
------------------------------
info@ilmagodeipc.it
www.ilmagodeipc.it
1.605 messaggi dal 06 settembre 2002
potersto o filtrare la stringa inviata facendo una ricerca dei tag da eliminare

oppure inserire il codice inviato dal client nel tag <xmp>


<xmp>
codice
</xmp>


FORZA LA MAGICA ROMA

FORZA LA MAGICA ROMA
12 messaggi dal 10 febbraio 2001
www.ewebb.it
No auty,
non è solo per i siti porno, non voglio che nei messaggi uno scriva dei metatag, non voglio <a href>, non voglio <br>, non voglio che l'utente abbia la possibilità di scrivere nessun meta tag, e anche se riuscisse a scriverli, bè, allora voglio che tali tag vengano scritti in formato testuale e CHE NON VENGANO VISUALIZZATE IMMAGINI O ALTRE FORMATTAZIONI PARTICOLARI DEL TESTO.
Ora, per fare questo, c'è o non c'è la possibilità di farlo senza andare ad intervenire prima o dopo sul testo digitato dall'utente?

mi spiego : se l'utente dovesse scrivere nel campo del database "Il tuo sito si trova in <%=request.servervaribles("path_translated")%>" l'utente riesce a vedere addirittura il path del mio sito.
Riesco a fare in modo che come risultato nella pagina asp sia scritto "Il tuo sito si trova in <%=request.servervaribles("path_translated")%>" e non "Il tuo sito si trova in f:\web\pippo" ?

La stessa cosa ovviamente è valida per immagini, testi, e tutti gli altri meta tag.

Grazie

Fabio Ortile

Fabio Ortile
177 messaggi dal 24 luglio 2001
Ciao,

sicuramente c'è una soluzione!
Quello che mi viene in mente ora, su due piedi, e che non ho mai messo in pratica è questo:

prova a scrivere quando visualizzi all'utente un testo preso dal database <code>&lt;% Response.write(Server.HTMLEncode(ObjRs("NomeCampo")) %&gt;</code>

Dimmi se questo funziona, intando cerco qualcosa d'altro.

A presto.


------------------------------
Carlo Patti
www.db-interactive.it

------------------------------
Carlo Patti
------------------------------
info@ilmagodeipc.it
www.ilmagodeipc.it
1.605 messaggi dal 06 settembre 2002
<b>jackthesnake ha scritto:</b>
<BLOCKQUOTE id=quote><font size=1 face="Arial" id=quote>quote:<hr height=1 noshade id=quote>
No auty,
non è solo per i siti porno, non voglio che nei messaggi uno scriva dei metatag, non voglio &lt;a href&gt;, non voglio &lt;br&gt;, non voglio che l'utente abbia la possibilità di scrivere nessun meta tag, e anche se riuscisse a scriverli, bè, allora voglio che tali tag vengano scritti in formato testuale e CHE NON VENGANO VISUALIZZATE IMMAGINI O ALTRE FORMATTAZIONI PARTICOLARI DEL TESTO.
Ora, per fare questo, c'è o non c'è la possibilità di farlo senza andare ad intervenire prima o dopo sul testo digitato dall'utente?

mi spiego : se l'utente dovesse scrivere nel campo del database "Il tuo sito si trova in &lt;%=request.servervaribles("path_translated")%&gt;" l'utente riesce a vedere addirittura il path del mio sito.
Riesco a fare in modo che come risultato nella pagina asp sia scritto "Il tuo sito si trova in &lt;%=request.servervaribles("path_translated")%&gt;" e non "Il tuo sito si trova in f:\web\pippo" ?

La stessa cosa ovviamente è valida per immagini, testi, e tutti gli altri meta tag.

Grazie

Fabio Ortile
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Arial" size=2 id=quote>



allora il tag &lt;xmp&gt; fà proprio al tuo caso

se per sesmpio
scrivi

&lt;xmp&gt;
&lt;input&gt;
&lt;/xmp&gt;

nella pagina invece che una textbox comparirà la scritta "&lt;input&gt;"


FORZA LA MAGICA ROMA

FORZA LA MAGICA ROMA

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.