Classic ASP Request Object

Last updated: August 26, 2026.

The ASP Request object reads query strings, form fields, cookies, server variables, and uploaded request data.

Read and validate input

<%
Dim pageNumber, searchText
searchText = Trim(Request.QueryString("q"))

If IsNumeric(Request.QueryString("page")) Then
    pageNumber = CLng(Request.QueryString("page"))
Else
    pageNumber = 1
End If

If pageNumber < 1 Or pageNumber > 1000 Then pageNumber = 1
Response.Write Server.HTMLEncode(searchText)
%>

Collections

CollectionContains
QueryStringURL query parameters
FormForm-urlencoded POST fields
CookiesRequest cookies
ServerVariablesServer and HTTP request metadata
ClientCertificateClient-certificate data when configured

Treat every request value as untrusted. Validate type, length, range, and allowed values; then encode for the output context or bind as a database parameter.

admin

admin

Leave a Reply

Your email address will not be published.