它山之石可以攻玉

键盘上的生活
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

ASP替换字符

Posted on 2007-03-26 11:11  陈达辉  阅读(1125)  评论(0编辑  收藏  举报
<%
 '用户输入非法字符
 dim checkstring(3)
 checkstring(0) = "'"
 checkstring(1) = " "
 checkstring(2) = ";"
 checkstring(3) = ":"
 
 '替换用户输入的非法字符 stringarray 非法字符数组 checkstring 需检查的字符串
 function ReplaceString(stringarray,checkstring)
 
  for i=0 to ubound(stringarray)
   checkstring = Replace(checkstring,stringarray(i),"")
  next
  
  ReplaceString = checkstring
  
 end function
%>
uid = ReplaceString(checkstring,Request.Form("loginname"))
upwd = ReplaceString(checkstring,Request.Form("password"))