---
title: "Några frågor ang. säkerhet"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/110286-några-frågor-ang-säkerhet"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Skatedragon"
published: "2004-08-28T22:20:41.000Z"
updated: "2004-08-29T10:41:58.000Z"
replies: 9
views: 488
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/110286-några-frågor-ang-säkerhet"
---

# Några frågor ang. säkerhet

## #1 — Skatedragon, 2004-08-28T22:20Z

Hur kontrollerar man vart in-datan kommer ifrån? Fick mejl av en som sa att man kunde använda sk "Fake-forms" i tex inloggningen och sånt...

Sen gick det tydligen att kunna använda någon annan användares session genom att använda "Visa Källa" och kolla på innehållet i "hidden"-fält, är detta möjligt?

Permalänk: https://www.webforum.nu/p/110286

## #2 — WebbisNet, 2004-08-28T23:36Z

Re: Några frågor ang. säkerhet

> **Skatedragon skrev:**
>
> Hur kontrollerar man vart in-datan kommer ifrån? Fick mejl av en som sa att man kunde använda sk "Fake-forms" i tex inloggningen och sånt...
> 
> Sen gick det tydligen att kunna använda någon annan användares session genom att använda "Visa Källa" och kolla på innehållet i "hidden"-fält, är detta möjligt?

Har aldrig hört talas om att andra personer kan använda ens session, en gäller ju bara för en session per snvändare

Ditt första problem är skydd som SQL-Injections och här är en kod som jag själv använder

```
Function FriendlySQL (Term)
     Term = Trim (Term)
     If Term <> "" Then
          Term = Replace (Term, "", """")
          Term = Replace (Term, "'", "''")
          Term = Replace (Term, """""""", """")
          Term = Replace (Term, "''''", "''")
     End If
     FriendlySQL = Term
End Function
```

ex varVariabelnamn=FriendlySOL(request.form("txtDittTextfält"))

Permalänk: https://www.webforum.nu/p/1420730

## #3 — Skatedragon, 2004-08-28T23:49Z

Tackar!

Permalänk: https://www.webforum.nu/p/1420733

## #4 — WebbisNet, 2004-08-28T23:51Z

> **Skatedragon skrev:**
>
> Tackar!

Varsågod :-)

Permalänk: https://www.webforum.nu/p/1420736

## #5 — icaaq, 2004-08-29T06:05Z

Kolla in dina hackkunskaper på swesecure
<http://www.swesecure.com/?ID=7f43b0f5-a83e-4cd1-9310-f223ba8dd594>

mv icaaq

Permalänk: https://www.webforum.nu/p/1423695

## #6 — Skatedragon, 2004-08-29T10:04Z

jag får detta:

Körningsfel i Microsoft VBScript fel '800a000d' 

Inkompatibla typer: 'FriendlySOL' 

När jag har gjort såhär:

\<%
Function FriendlySQL (Term)
     Term = Trim (Term)
     If Term \<\> "" Then
          Term = Replace (Term, "", """")
          Term = Replace (Term, "'", "''")
          Term = Replace (Term, """""""", """")
          Term = Replace (Term, "''''", "''")
     End If
     FriendlySQL = Term
End Function

'"& FriendlySOL(Request.Form("user")) &"'

Permalänk: https://www.webforum.nu/p/1423729

## #7 — Skatedragon, 2004-08-29T10:06Z

Det var inget, hade skrivit SOL!

Permalänk: https://www.webforum.nu/p/1423731

## #8 — @nders, 2004-08-29T10:07Z

Du har skrivit fel funktionsnamn när du kallar på funktionen.

Permalänk: https://www.webforum.nu/p/1423732

## #9 — Skatedragon, 2004-08-29T10:36Z

skrev ju att jag upptäckte det..

Permalänk: https://www.webforum.nu/p/1423739

## #10 — M.Cheraghi, 2004-08-29T10:41Z

> **Skatedragon skrev:**
>
> skrev ju att jag upptäckte det..

Och @nders inlägg dök upp 1 minut efter ditt.
Slutsatsen blir då att medans @nders komponerade sitt inlägg så gjorde du detsamma, och han hade ingen vetskap om att du hade löst det ;)

Permalänk: https://www.webforum.nu/p/1423740

---

Tråden på webben: https://www.webforum.nu/amne/asp/110286-några-frågor-ang-säkerhet
