Foros del Web » Programando para Internet » ASP Clásico »

Remplasar los ' por , en variables de session

Estas en el tema de Remplasar los ' por , en variables de session en el foro de ASP Clásico en Foros del Web. El Aprendiz dijo aqui: <a href='ir.asp?http://www.forosdelweb.com/mensaje.asp?id=89836&amp;whichpage=1' target='_blank'>http://www.forosdelweb.com/mensaje.asp?i...</a> Mas que una FAQ un tip de seguridad: Como evitar que nos ingresen Sentencias SQL en un textbox ...
  #1 (permalink)  
Antiguo 02/08/2002, 11:08
Avatar de RsOfT  
Fecha de Ingreso: marzo-2002
Ubicación: InterNET
Mensajes: 1.121
Antigüedad: 23 años, 1 mes
Puntos: 7
Remplasar los ' por , en variables de session

El Aprendiz dijo aqui:
<a href='ir.asp?http://www.forosdelweb.com/mensaje.asp?id=89836&amp;whichpage=1' target='_blank'>http://www.forosdelweb.com/mensaje.asp?i...</a>
Mas que una FAQ un tip de seguridad:
Como evitar que nos ingresen Sentencias SQL en un textbox

usuario=replace(request.form(&quot;usuario&quot;), &quot;'&quot;,&quot;&quot;)
password=replace(request.form(&quot;password&quot; ),&quot;'&quot;,&quot;&quot;)

Mi pregunta es, como aplico esto para variables de sessiones, no me esta funcionando, no me remplaza nada:
Código:
Ej.
session(&quot;user&quot;) = replace(session(&quot;user&quot;),&quot;'&quot;,&quot;,&quot;)
what i have to do? :roto:

Nota: No se porque me esta poniendo una comilla doble entre los dos &quot;&quot;, lo que puse ahi es una comilla simple, osea, que el problema no sería que no es el char correcto ;)

.::RsOfT::.
--El que se aferra a lo conocido, nunca conocerá lo desconocido--
--Es intentando lo imposible como se realiza lo posible--
--Es de pesimo gusto contentarse con algo mediocre cuando lo excelente esta a nuestro alcance--
  #2 (permalink)  
Antiguo 02/08/2002, 11:29
Avatar de AlZuwaga
Colaborador
 
Fecha de Ingreso: febrero-2001
Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 24 años, 2 meses
Puntos: 535
Re: Remplasar los ' por , en variables de session

Y por qué no te funciona? Yo lo probé y si anda... copypasteá esto y probalo:

Código:
&lt;%
session(&quot;user&quot;) = &quot;Esta es la session con ' (apóstrofes) en el medio&quot;
Response.Write session(&quot;user&quot;)
Response.Write &quot;&lt;hr&gt;&quot;
session(&quot;user&quot;) = replace(session(&quot;user&quot;),&quot;'&quot;,&quot;,&quot;)
Response.Write &quot;Ahora reemplazamos y queda:&lt;br&gt;&quot;
Response.Write session(&quot;user&quot;)
%&gt;
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 07:50.