2 messaggi dal 24 febbraio 2007
è possibile che da un form con la ricerca di una località ed impaginazione dei risultati, mi è stato contestato perchè hanno rilevato problemi alla sicurezza per contenuti di ingegneria sociale, del tipo:
http://www.sitoweb[.]it/results.asp?url=https://www.hrdbusinesscorporatetraining.com/docs/cache/viewmap/supporters.php/vsxw/bqx/?son=evdhe11gw20z0ae&srwmyqme

l'unico riscontro lo rilevo dalla sequenza delle pagine successive dove, all'url mi appare:
http://www.sitoweb/ricerca.asp?comune=cagliari&visibility=Si&sortby=prezzo%2C+tipologia%2C+locali%2C+mq2%2C+piano&sortorder=ASC%2C+DESC&pagesize=&page=2

Questo è il codice della parte finale che, presumo, sviluppa l'url alla pagina 2, 3 etc.:

----
If intPage > intPageCount Then
intPage = intPageCount
ElseIf intPage < 1 Then
intPage = 1
End If

If intRecordCount = 0 Then
strRet = "<hr>"
ElseIf intPageCount = 1 Then
strRet = "&nbsp;"


Else
For i = 1 To Request.QueryString.Count
If LCase(Request.QueryString.Key(i)) <> "page" Then
strQueryString = strQueryString & "&"
strQueryString = strQueryString & Server.URLEncode(Request.QueryString.Key(i)) & "="
strQueryString = strQueryString & Server.URLEncode(Request.QueryString.Item(i))
End If
Next

For i = 1 To Request.Form.Count
If LCase(Request.Form.Key(i)) <> "page" Then
strQueryString = strQueryString & "&"
strQueryString = strQueryString & Server.URLEncode(Request.Form.Key(i)) & "="
strQueryString = strQueryString & Server.URLEncode(Request.Form.Item(i))
End If
Next
-----
è possibile attribuirlo a questo codice?
Grazie

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.