Tom2: HTML-Code herausfiltern

Beitrag lesen

Hallo Robert

ich such ne ASP-Lösung, wie man HTML, PHP, ASP, JavaScript, ... -Code aus einem Eingabefeld herausfiltern kann.

Am bester ersetztst du alle '<' und '>' durch irgend etwas. Das funktioniert folgendermassen:

Dim strEingabe
strEingabe = Request.Form("deinEingabeFeld")
strEingabe = Replace(strEingabe,"<","<")
strEingabe = Replace(strEingabe,">",">")

Jetzt kannst du den String problemlos in eine (ASP-)Datei schreiben ohne dass da Code ausgeführt werden kann. Es gibt aber AFAIK noch eine andere Möglichkeit (mit Fragezeichen oder so) ums ASP-Code einzubinden. Diese musst du natürlich auch filtern.

MfG

Tom2