Bir proje üzerinde çalışma yapıyorum, üye kayıt formunda aldığım güvenlik önlemleri yeterli mi, gereksiz veya yanlış yerler var mı görüşlerinize ihtiyacım var. Yardımcı olursanız sevinirim.
Function kontrol(bilgi) bilgi = Replace (bilgi ,"`","",1,-1,1) bilgi = Replace (bilgi ,"=","",1,-1,1) bilgi = Replace (bilgi ,"%","",1,-1,1) bilgi = Replace (bilgi ,"!","",1,-1,1) bilgi = Replace (bilgi ,"&","",1,-1,1) bilgi = Replace (bilgi ,"#","",1,-1,1) bilgi = Replace (bilgi ,"<","[",1,-1,1) bilgi = Replace (bilgi ,">","]",1,-1,1) bilgi = Replace (bilgi ,"*","",1,-1,1) bilgi = Replace (bilgi ,"'","",1,-1,1) bilgi = Replace (bilgi ,"Chr(34)","",1,-1,1) bilgi = Replace (bilgi ,"Chr(39)","",1,-1,1) kontrol=bilgi End Function
tc=trim(request.form("tc")) IF Not IsNumeric(tc) THEN response.redirect("uyeol.asp") response.end END IF
**Açılır liste de iki seçenek var, böyle bir koruma koydum** cinsiyet=request.form("cinsiyet") If not cinsiyet="e" and not cinsiyet="k" THEN response.redirect("uyeol.asp") response.end END IF
**Açılır liste de iki seçenek var, böyle bir koruma koydum** egitim=request.form("egitim") If not egitim="o" and not egitim="d" THEN response.redirect("uyeol.asp") response.end END IF
**E-Posta ve parola alanlarına da böyle bir koruma koydum, doğru mu? eposta=Server.HTMLEncode(request.form("eposta")) eposta=kontrol(eposta)
Function kontrol(bilgi)
bilgi = Replace (bilgi ,"`","",1,-1,1)
bilgi = Replace (bilgi ,"=","",1,-1,1)
bilgi = Replace (bilgi ,"%","",1,-1,1)
bilgi = Replace (bilgi ,"!","",1,-1,1)
bilgi = Replace (bilgi ,"&","",1,-1,1)
bilgi = Replace (bilgi ,"#","",1,-1,1)
bilgi = Replace (bilgi ,"<","[",1,-1,1)
bilgi = Replace (bilgi ,">","]",1,-1,1)
bilgi = Replace (bilgi ,"*","",1,-1,1)
bilgi = Replace (bilgi ,"'","",1,-1,1)
bilgi = Replace (bilgi ,"Chr(34)","",1,-1,1)
bilgi = Replace (bilgi ,"Chr(39)","",1,-1,1)
kontrol=bilgi
End Function
tc=trim(request.form("tc"))
IF Not IsNumeric(tc) THEN
response.redirect("uyeol.asp")
response.end
END IF
adsoyad=cevir(trim(request.Form("adsoyad")))
adsoyad=Server.HTMLEncode(adsoyad)
adsoyad=kontrol(adsoyad)
**Açılır liste de iki seçenek var, böyle bir koruma koydum**
cinsiyet=request.form("cinsiyet")
If not cinsiyet="e" and not cinsiyet="k" THEN
response.redirect("uyeol.asp")
response.end
END IF
**Açılır liste de iki seçenek var, böyle bir koruma koydum**
egitim=request.form("egitim")
If not egitim="o" and not egitim="d" THEN
response.redirect("uyeol.asp")
response.end
END IF
**E-Posta ve parola alanlarına da böyle bir koruma koydum, doğru mu?
eposta=Server.HTMLEncode(request.form("eposta"))
eposta=kontrol(eposta)
parola=Server.HTMLEncode(trim(request.form("parola")))
parola=kontrol(parola)
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.