---
title: "QueryString = Farlig?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/14054-querystring-farlig"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "jerry_beach"
published: "2002-01-28T12:20:00.000Z"
updated: "2002-01-28T14:42:00.000Z"
replies: 5
views: 182
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/14054-querystring-farlig"
---

# QueryString = Farlig?

## #1 — jerry_beach, 2002-01-28T12:20Z

Läs det som står under rubriken "1. Avoid displaying values entered by user directly from request object" på följande sida.

 <http://www.ultimateasp.com/article/asp-website-security.htm> 

Alltså.. hur pass farligt är det egentligen att använda QueryStrings? Utan dom blir det jävligt drygt att bygga en stor hemsida med ASP.. om man då inte köra med Server.Transfer (har jag för mig).
Nån som känner för att upplysa mig? :)

Detta är skrivet av en person som är mäktigt trött efter helgens 20-års fest. Ha överseende :/

Permalänk: https://www.webforum.nu/p/14054

## #2 — Vide, 2002-01-28T12:33Z

Har du byggt sajten rätt så är det inget farligt, om du text skall in på en profilsida för att ändra användarinfo i en community och du anger id:t i en querystring så måste du självklart ha en funktion som kollar att man verkligen har behörighet.

Så, programmerar man riktigt så är det inte farligt.

Permalänk: https://www.webforum.nu/p/308523

## #3 — jerry_beach, 2002-01-28T12:52Z

Jo, visst kollar jag behörighet. Men.. har du läst stycket? Det verkar som om han tycker att det är farligt att använda QueryStrings över huvudtaget. Han tar ju upp man man kan ändra värdet på en variabel och få information om servern.

Exempel:  <http://yourserver/request_test.asp?value=%> 

Ger eventuellt följande: ÿLM/W3SVC/1/Root

Han påstår att man kan ge en sådan variabel andra värden och få mer information om servern.

Men det finns ingen enorm säkerhetsrisk genom användandet av QueryStrings, i allmänhet?

Permalänk: https://www.webforum.nu/p/308524

## #4 — OveRRidE, 2002-01-28T13:35Z

\[redigering\] Jag läste artikeln, det är ju för specifika rader med kod. Jag vet inte om det känns som världens största säkerhetsrisk, utan mer långsökt.\[/redigering\]

Dessutom:

> Above example is tested in IIS 4.0, NT 4.0 sp 4 configuration.

 :OO

Säker på att det inte kommit en patch i SP2 till 2000 eller typ att det fixades i IIS 5 eller 5.1?

Permalänk: https://www.webforum.nu/p/308525

## #5 — jerry_beach, 2002-01-28T13:48Z

Alltså om du lägger till en QueryString variabel efter en asp sida i adressfältet så händer inget. Om du däremot t.e.x ger variabeln värdet % och skriver ut den så händer det lite saker som kanske inte är så bra..

Permalänk: https://www.webforum.nu/p/308526

## #6 — Pace, 2002-01-28T14:42Z

Det är nog bara bluff och båg. En QeryString blir ju aldrig farlig om man inte använder den till något sådant. Skickar du med webhotellets sökväg och listar filerna med den så är den ju livsfarlig, men det beror snarare på användningen och inte på själva QueryStringen.

Permalänk: https://www.webforum.nu/p/308527

---

Tråden på webben: https://www.webforum.nu/amne/asp/14054-querystring-farlig
