PDA

View Full Version : [ASP]Chiedo consiglio se usare quarystring per inviare testo lungo da memorizzare


almaxy
22-05-2010, 16:32
Ciao a tutti ....
vorrei se possibile un consiglio, sto creando un minuscolo Forum all'interno della mia piccola LAN, e vorrei sapere se è consigliabile usare quarystring per inviare e memorizzare nel mio database (ACCESS) tutte le discussioni create, e le risposte .... come in questo caso :) ....
esiste un altro metodo abbastanza semplice?
se non sbaglio querystring invia stringhe lunghe non più di 500 caratteri circa... sbaglio?
GRAZIE Mille

Kralizek
23-05-2010, 01:26
invece di usare l'http get, usa l'http post e butta tutti i valori in Request.Form :)

almaxy
24-05-2010, 00:00
invece di usare l'http get, usa l'http post e butta tutti i valori in Request.Form :)

:muro: :muro: :muro: che stupido che sono, è vero... ho ripreso da poco ASP e mi hai ricordato che usavo fare così ... Grazie mille
Request.form ha limitazioni? come tag vorrei usare TEXTAREA

Kralizek
24-05-2010, 00:25
basta che metti tutti i campi circondati in un tag <form /> di cui setti gli attributi "action" e "method". il primo con il nome del file che riceve il tutto, il secondo con "post".

il resto è fatto :)

nuovoUtente86
24-05-2010, 01:04
Assicurati di filtrare correttamente l' input, prima di inderirlo nel DB.

almaxy
24-05-2010, 17:12
Assicurati di filtrare correttamente l' input, prima di inderirlo nel DB.
... filtrare in che senso, parli di caratteri strani come ", e "andare a capo" ?

nuovoUtente86
24-05-2010, 18:06
caratteri che possono servire ad una sql injection come ';-- oltre che ai tag html e codice javascript

almaxy
26-05-2010, 10:42
:muro: :muro: :muro: che stupido che sono, è vero... ho ripreso da poco ASP e mi hai ricordato che usavo fare così ... Grazie mille
Request.form ha limitazioni? come tag vorrei usare TEXTAREA
... volevo usare ACCESS, ma mi sono accorto che il tipo di dato testo non accetta + di 255 caratteri, come posso ovviare? Volevo usare ACCESS per comodità ....


caratteri che possono servire ad una sql injection come ';-- oltre che ai tag html e codice javascript
ok grazie

Kralizek
26-05-2010, 11:20
prova il campo memo per i campi in cui superi veramente i 255 caratteri :)

almaxy
26-05-2010, 11:41
prova il campo memo per i campi in cui superi veramente i 255 caratteri :)
..ok grazie,
non l'ho mai usato, funziona?
ci provero :)