![]() ![]() ![]() ![]() |
|||||
|
|||||
樓主 Triathlon ![]()
![]() |
為避免一些指令打入在這欄位,在這個欄位中加入 VideoScript=replace(Request.Form("VideoScript"),"%","%") VideoScript=replace(VideoScript,"'","""") 請問上述做法是否還有風險存在? 另外一般人的做法(把影片程式碼中嵌入網頁欄位內)是如何做的? 我是看到有人在後台讓會員輸入YouTube影片URL後面的ID 例如:YouTube網址http://www.youtube.com/watch?v=後面的ID 而在前台網頁的程式碼為 這個做法我個人認為不妥當,因為: 一:會員程度不一,每一個人不一定都會照我們想的輸入ID。 二:如果是無名的影片則無法在這個網頁呈現我們要的成果。 不知各位大大的看法? |