30/08/2007, 03:11
|
| | | Fecha de Ingreso: mayo-2007 Ubicación: Gijón - España
Mensajes: 41
Antigüedad: 17 años, 6 meses Puntos: 0 | |
Seguridad Buscador Hola,
estoy realizando un buscador utilizando verity en ColdfusionMX7.
En la cabecera de la web incluyo un formulario buscar con método GET. Para mayor seguridad (puesto que uso GET), antes de llamar al cfsearch en la pagina action, trato el string de busqueda eliminando los caracteres especiales.
Para ello utilizo la funcion REReplace, a la que se le pasa un string y una expresion regular, y reemplaza las apariciones de caracteres que coincidan con la expresion por un segundo string(en mi caso vacio).
El problema es que quiero eliminar las comillas (") del string, pero no puedo incluirlo en la expresion regular, ya que las comillas es un caracter reservado de coldfusion.
¿Cual es el caracter de escape de Coldfuison? ¿Existe alguna función predefinida para hacer mas seguras las busquedas con verity??
Saludos!!!! |