Merhaba arkadaşlar bir konuda yardımlarınıza ihtiyacım var.
Satışa sunmayı planladığım Klasik ASP tabanlı bir yazılımı tamamladım ancak satış yapacağım kötü niyetli müşterilerin admin paneline yeni veri eklemesi veya düzenlemesi sırasında zararlı karakterleri ve html kodları engellemek istiyorum.
bunun için formdan gelen verileri filtreleyerek varitabanına kaydetmem gerekiyor. bunun için hangi karakterleri yasaklarsam amacıma ulaşırım.
Örneğin <% veya %> karakterleri filtrelenmeden veritabanına yada ayar.asp dosyasına kaydedilirse site hata verecek ve çalışmayacak.