Nej, det finns nog inte många som är så "heltäckande" som IDG's, men som jag poängterade; de största bristerna, om man bortser från det kosmetiska och den generella programmeringsetiken som finns, så är det bra beskrivningar av VBScript's inbyggda funktionalitet. När det börjar bli lite mer avancerat dock, då bör man sluta och se sig om efter andra guider. https://www.webeye.nu är ett bra exempel på en sida som tar upp en liten del av IDG's motsvarande kodexempel.
Du kan ju gärna föreslå en sida som stödjer access databas, det enda dom tar upp där på den sidan är SQL databaser.. jag började med den sidan.. när de väl kom att jag va tvungen att börja med databaser då fick jag börja söka efter en annan sida.. men jag kan säga att jag har använt mig av den sidan också..
OveRRidE skrev:
Dashi skrev:
för kommer man åt en sida att man kan börja göra vad man vill i databasen så är de något fel på serverns upplägg, inte koden..
Okej, nu räcker det. Nu vet jag att du inte har en aning om vad du snackar om, så jag föreslår att du läser på lite om SQL-injections innan du fortsätter debattera i det här ämnet.
Det finns otaliga trådar här i forumet och på andra ställen där du kan läsa mer om detta fenomen.
Tror nog det är du som borde läsa lite mer om serverhantering / säkerhet..
Har man säkerhet på sin server så spelar det ingen roll vad du har för kod, då skulle jag t.om kunna släppa hela koden till dig sen kan du leka bäst fan du vill..
för du sitter typ och påstår att du skulle kunna ändra databasen utan behörighet.. det är lika dant som att du skulle försöka med att ta information i en fil som ligger i windows katalogen via en hemsida? då har du fått det lite om bakfoten vad säkerhet handlar om..
Och om det nu e ett sånt stort problem med den sidan.. varför använder folk windows då?? windows e den mest osäkraste os som finns.. och det är en fet bugg.. för det kan jag inte gå och säga att folk inte ska använda det och glömma de dom lärt sig i windows..
jag skickade länken för han frågade hur man kan göra.. på IDG:s sida står vad man använder sessioner till, querystring o.s.v och därför kunde han kolla där vad han vill använda.. sen om man är smart och kommer på jag vill använda QueryString..
då gör man såhär, startar internet explorer, skriver in https://www.google.se och söker efter asp+querystring så får han nog upp det mesta om det, exempelkoder, säkerhet o.s.v e man sen så dum att man gör exakt som det står på sida, pajar något så får man fan skylla sig själv och då ska man ens inte syssla med skiten..
det handlar lite om att ha ett eget huve att tänka med... frågar du mig t.ex hur man lägger in hej i en databas och jag ger dig ett exempel hur man gör dessutom att jag lägger till så hela databasen öppnas helt så jag kan gå in där utan problem.. gör du då exakt som jag skrevit??
nej det gör du inte...
det är det jag menar att man får själv tänka lite och leta.. och förstå för att det ska lyckas, misslyckas man med hjälp av en hemsida e man ju inte tillräckligt smart så man kan tänka att det kanske finns flera vinklar hur man kan lägga upp koden..
men men.. ta det som du vill.. men sitt inte och snacka skit om sidor som har hjälpt dom flesta att KOMMA IGÅNG med asp/databaser...
OBS! Det med lackeringen tog jag som ett exempel pga att du sa att det är ingen bra säkerhet på deras koder o.s.v allt kan inte bli bra när man gör det första gången.. för då försöker man vara perfektionist..