%
Public Function RemoveHTML( strText )
Dim RegEx
Set RegEx = New RegExp
RegEx.Pattern = "<[^>]*>"
RegEx.Global = True
strText = trim(Replace(strText, "
", chr(10)))
RemoveHTML = RegEx.Replace(strText, "")
End Function
function CortarCadena2(Cuerpo)
'on error resume next
dim Corto,CadenaRes
Corto=200
Cadena= Cuerpo
if cint(len(cuerpo))>Corto then
CadenaRes=trim(mid(Cadena,1,Corto-1))
posicion=instrrev(CadenaRes,chr(32),-1,0)
CadenaRes=trim(mid(CadenaRes,1,posicion))
CortarCadena2=CadenaRes & ""
else
CortarCadena2=Cadena &""
end if
end function
Function ControlSQLInjection(Testo)
on error resume next
Dim Risultato
'Dim regEx
'Set regEx = New RegExp
'regEx.Global = true
'regEx.Pattern = "[^0-9a-zA-Z]"
'dim username
'username = regEx.Replace(request.form("UserName"), "")
Risultato = RemoveHTML(LCase(Testo))
Risultato = Replace(Risultato, "[", "[[" & Chr(0))
Risultato = Replace(Risultato, "]", "[]]")
Risultato = Replace(Risultato, "<", "")
Risultato = Replace(Risultato, ">", "")
Risultato = Replace(Risultato, "script", "")
Risultato = Replace(Risultato,"select","")
Risultato = Replace(Risultato,"insert","")
Risultato = Replace(Risultato,"update","")
Risultato = Replace(Risultato,"delete","")
Risultato = Replace(Risultato,"drop","")
Risultato = Replace(Risultato,"exec","")
Risultato = Replace(Risultato,"sp_","")
Risultato = Replace(Risultato,"alter","")
Risultato = Replace(Risultato,"union","")
Risultato = Replace(Risultato,"null","")
Risultato = Replace(Risultato,"schema","")
Risultato = Replace(Risultato,"execute","")
Risultato = Replace(Risultato,";","")
Risultato = Replace(Risultato,"""","")
Risultato = Replace(Risultato, "[[" & Chr(0), "[[]")
Risultato = Replace(Risultato, "'", "''")
Risultato = Replace(Risultato, "%", "[%]")
Risultato = Replace(Risultato, "_", "[_]")
Risultato = Replace(Risultato, "#", "[#]")
Risultato = Replace(Risultato, CHR(13), "")
Risultato = Replace(Risultato, CHR(10), "")
Risultato = Replace(Risultato, CHR(0), "")
ControlSQLInjection = Risultato
End function
fecha=""
palabra=""
if ControlSQLInjection(Request.QueryString("dia"))<>"" or ControlSQLInjection(Request.QueryString("mes"))<>"" then
if ControlSQLInjection(Request.QueryString("mes"))="" then
mes=month(now())
end if
dia=ControlSQLInjection(Request.QueryString("dia"))
mes=ControlSQLInjection(Request.QueryString("mes"))
fecha=dia&"/"&mes&"/"
end if
if ControlSQLInjection(Request.QueryString("famoso"))<>" " then
palabra=ControlSQLInjection(Request.QueryString("famoso"))
end if
%>