webForumDet fria alternativet

Enkelfnutt (') i lösenord?

ASP

4 svar · 215 visningar · startad av jerry_beach

Medlem sedan apr. 200147 inlägg
Frågan#1

Jag skulle gärna vilja ha era åsikter angående enkelfnuttar (') i lösenord. Vad är bra/dåligt. Kan det bli problem när man ska hämta från en databas och jämföra fram och tillbaka, hit och dit?
Det kanske lönar sig att begränsa användaren i början?

------------------
"Den som bäddar vänder ofta liten tuva, om och om igen"

Medlem sedan juni 200032 967 inlägg
#2

Jag ser ingen anledning att förbjuda det tecknet, så länge du ser till att escape:a det i dina SQL-satser.

Ersätt apostrof med dubbel apostrof, dvs ''.

strText = replace(strText, "'", "''")

Mvh,

[Redigerat av @nders den 16 jan 2002]

Medlem sedan dec. 200012 464 inlägg
#3

Det går att hantera.

pwd = request.form("pwd")
username = request.form("username")

sql = "select 1 from members where username = '" & replace(username,"'","''") & "' and username = '" & replace(username,"'","''") & "'"

Generellt sett så skall man byta alla förekomster av ' i strängar i sqlsatser till två apostrofer ('').

------------------
essentitia preter non sans multiplicandum

Medlem sedan apr. 200147 inlägg
#4

Och användarnamnet? Om jag ska ha en sessionvariabel som innehåller användarnamnet kanske det blir en massa onödigt arbete...

------------------
"Den som bäddar vänder ofta liten tuva, om och om igen"

Medlem sedan dec. 200012 464 inlägg
#5

Vad som finns in sessionvariabler har ingen betydelse. Det är bara när du konkatenerar ihop sqlsatser som du behöver använda replace.

------------------
essentitia preter non sans multiplicandum

263 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
130 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
129 ms — ändringar (db)