跳到主要內容

發表文章

目前顯示的是 3月, 2010的文章

3/3 生日 - 苗栗行 - 工作啦 !!

3/3 是筆者的生日 今天並不是什麼特別的日子 當然也不會刻意的請假 目前在自強號往苗栗的路上 工作上的事,臨時通知趕過去協助處理 趕時間是買售票機的磁卡,應該要在櫃台劃位比較保險 新竹或竹南如果有很多人的話,就蠻尷尬的 再過40分鐘應該就會到苗栗了,就要加緊的工作啦 !!

HTML與資料結合要注意的事項!!

HTML為標籤式語法, 一般多用兩個雙引號( " )  資料庫的存取,是可以存取雙引號( " ) 且沒有SQL INJECTION(SQL資料隱碼攻擊)的問題 以一個文字框的HTML碼來看    <input type="text" value="abc"> 這樣的敘述是不會有問題的 若資料如右: "abc" 產生將如下:    <input type="text" value=""abc""> 看出問題了嗎? 如標紅色字的樣子 value="" abc"" 對HTML標籤來看 value="" 空白, 後面的敘述不會表示出來 所以在處理資料的部份 防止SQL Injection 之外 還要注意到最好將"特殊符號"轉成HTML定義識別碼 如: 空白=> &nbsp;      雙引號(") => &quot; PHP的撰寫者, 可以使用 htmlspecialchars(內容) , 會自動轉換 ASP的撰寫者, 可以使用  Server.HTMLencode(內容) 若以上語法上有勘誤, 還請指教, 謝謝!!