Bir proje üzerinde çalışma yapıyorum, üye kayıt formunda aldığım güvenlik önlemleri yeterli mi, gereksiz veya yanlış yerler var mı görüşlerinize ihtiyacım var. Yardımcı olursanız sevinirim.
Function kontrol(bilgi)
bilgi = Replace (bilgi ,"`","",1,-1,1)
bilgi = Replace (bilgi ,"=","",1,-1,1)
bilgi = Replace (bilgi ,"%","",1,-1,1)
bilgi = Replace (bilgi ,"!","",1,-1,1)
bilgi = Replace (bilgi ,"&","",1,-1,1)
bilgi = Replace (bilgi ,"#","",1,-1,1)
bilgi = Replace (bilgi ,"<","[",1,-1,1)
bilgi = Replace (bilgi ,">","]",1,-1,1)
bilgi = Replace (bilgi ,"*","",1,-1,1)
bilgi = Replace (bilgi ,"'","",1,-1,1)
bilgi = Replace (bilgi ,"Chr(34)","",1,-1,1)
bilgi = Replace (bilgi ,"Chr(39)","",1,-1,1)
kontrol=bilgi
End Function
tc=trim(request.form("tc"))
IF Not IsNumeric(tc) THEN
response.redirect("uyeol.asp")
response.end
END IF
adsoyad=cevir(trim(request.Form("adsoyad")))
adsoyad=Server.HTMLEncode(adsoyad)
adsoyad=kontrol(adsoyad)
**Açılır liste de iki seçenek var, böyle bir koruma koydum**
cinsiyet=request.form("cinsiyet")
If not cinsiyet="e" and not cinsiyet="k" THEN
response.redirect("uyeol.asp")
response.end
END IF
**Açılır liste de iki seçenek var, böyle bir koruma koydum**
egitim=request.form("egitim")
If not egitim="o" and not egitim="d" THEN
response.redirect("uyeol.asp")
response.end
END IF
**E-Posta ve parola alanlarına da böyle bir koruma koydum, doğru mu?
eposta=Server.HTMLEncode(request.form("eposta"))
eposta=kontrol(eposta)
parola=Server.HTMLEncode(trim(request.form("parola ")))
parola=kontrol(parola)